PT-2026-94572 · Linux · Linux Kernel

CVE-2026-90224

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no subsistema NFC NCI onde nci close device() e nci rx work podem chamar a função nci data exchange complete() simultaneamente. Isso ocorre porque o rx work não é mais serializado com a chamada de conclusão no caminho de fechamento. Consequentemente, ambos os chamadores podem invocar rawsock data exchange complete(), levando a múltiplas chamadas de sock put(). Como apenas um sock hold() foi executado, o segundo sock put() causa um underflow na contagem de referências, resultando na liberação do socket enquanto ele ainda está em uso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102059
CVE-2026-90224
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel