PT-2026-94560 · Linux · Linux Kernel

CVE-2026-90212

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na implementação EFI arm64 onde um acesso incorreto à memória do kernel pode ocorrer em máquinas que suportam serviços de tempo de execução EFI ao usar PAN de software (CONFIG ARM64 SW TTBR0 PAN=y). O problema ocorre porque o código de gerenciamento de contexto fpsimd chamado pela função efi fpsimd begin() pode desencadear a preempção voluntária. Isso resulta no retorno do sistema ao código EFI com um valor incorreto para TTBR0 EL1 devido à troca de mm adiada usada pela implementação de PAN de software. O problema é acionado dentro da função efi call rts().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90212
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel