PT-2026-94538 · Linux · Linux Kernel
CVE-2026-90190
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No componente
null blk, existe uma condição de corrida durante a inicialização. A função mutex init(&lock) é chamada após configfs register subsystem(), que expõe o subsistema nullb ao espaço do usuário. Isso permite que uma operação mkdir() concorrente em /sys/kernel/config/nullb/ alcance a função null find dev by name() e tente executar mutex lock(&lock) antes que o mutex tenha sido devidamente inicializado, resultando em um aviso do kernel.Recomendações
Substitua a chamada de tempo de execução
mutex init(&lock) por uma declaração estática DEFINE MUTEX(lock).Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel