PT-2026-94533 · Linux · Linux Kernel
CVE-2026-90185
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver
null blk onde as gravações de atributos do configfs não são devidamente serializadas com um lock. Isso ocorre porque o NULLB DEVICE ATTR store não utiliza um lock, permitindo que gravações simultâneas em descritores de arquivo separados entrem em condição de corrida. Para atributos que utilizam apply fn, como submit queues e poll queues, uma condição de corrida pode fazer com que dev->NAME seja sobrescrito após o retorno da função, levando a uma falha de sincronização entre dev->submit queues e a contagem de filas ativa, o que é detectado pela função null map queues().Para atributos sem
apply fn, uma condição de corrida durante o processo null add dev() no power store() pode permitir que um campo seja modificado durante a configuração. Por exemplo, a variável zone nr conv poderia ser aumentada além de nr zones após ter sido limitada, resultando em um acesso fora dos limites ao array dev->zones[].Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel