PT-2026-94533 · Linux · Linux Kernel

CVE-2026-90185

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver null blk onde as gravações de atributos do configfs não são devidamente serializadas com um lock. Isso ocorre porque o NULLB DEVICE ATTR store não utiliza um lock, permitindo que gravações simultâneas em descritores de arquivo separados entrem em condição de corrida. Para atributos que utilizam apply fn, como submit queues e poll queues, uma condição de corrida pode fazer com que dev->NAME seja sobrescrito após o retorno da função, levando a uma falha de sincronização entre dev->submit queues e a contagem de filas ativa, o que é detectado pela função null map queues().
Para atributos sem apply fn, uma condição de corrida durante o processo null add dev() no power store() pode permitir que um campo seja modificado durante a configuração. Por exemplo, a variável zone nr conv poderia ser aumentada além de nr zones após ter sido limitada, resultando em um acesso fora dos limites ao array dev->zones[].
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102582
CVE-2026-90185
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel