PT-2026-94538 · Linux · Linux Kernel

CVE-2026-90190

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição No componente null blk, existe uma condição de corrida durante a inicialização. A função mutex init(&lock) é chamada após configfs register subsystem(), que expõe o subsistema nullb ao espaço do usuário. Isso permite que uma operação mkdir() concorrente em /sys/kernel/config/nullb/ alcance a função null find dev by name() e tente executar mutex lock(&lock) antes que o mutex tenha sido devidamente inicializado, resultando em um aviso do kernel.
Recomendações Substitua a chamada de tempo de execução mutex init(&lock) por uma declaração estática DEFINE MUTEX(lock).

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102345
CVE-2026-90190
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel