PT-2026-94537 · Linux · Linux Kernel

CVE-2026-90189

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver null blk onde a função configfs register subsystem() é chamada antes de register blkdev() na função null init(). Quando o null blk é utilizado como um módulo, ocorre uma condição de corrida se o espaço do usuário realizar operações de mkdir() e poweron, permitindo que null add dev() seja alcançado enquanto null major ainda é 0. Isso faz com que add disk() falhe. Além disso, no caminho err dev, os dispositivos na nullb list são destruídos enquanto o configfs permanece registrado. Se um dispositivo de usuário for adicionado durante essa corrida, null destroy dev() chama null free dev() para liberar o nullb device, mas o caminho /sys/kernel/config/nullb/<name> continua acessível, resultando em uma condição de Use-After-Free (UAF)—um cenário onde o sistema tenta usar a memória após ela ter sido liberada—ao ser acessado pelo espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102141
CVE-2026-90189
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel