PT-2026-94531 · Linux · Linux Kernel
CVE-2026-90183
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
blk-iolatency onde o controlador io.latency pode restringir um grupo que não possui seu próprio alvo de latência. Isso ocorre quando um grupo irmão perde seu alvo, fazendo com que a função check scale change() reduza a escala de seus pares. Um par que atinge a profundidade de fila um aciona a função blkcg use delay() em cada redução de escala subsequente, mesmo que min lat nsec seja 0. Como a função iolatency pd offline() limpa o atraso apenas em uma transição de valor diferente de zero para zero, o atraso permanece definido quando os dados da política são liberados. Isso mantém blkg->use delay ativo e blkcg->congestion count elevado, fazendo com que blk cgroup congested() retorne verdadeiro para todas as tarefas naquele cgroup e seus descendentes. Consequentemente, page cache sync ra() reduz o readahead para uma única página, page cache async ra() ignora o readahead completamente e folio throttle swaprate() agenda uma restrição na alocação de folio anônimo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel