PT-2026-94592 · Linux · Linux Kernel
CVE-2026-90244
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema IOMMU DMA onde o acesso concorrente à
msi page list pode levar à corrupção de dados. Em containers legados VFIO type1, grupos recém-anexados podem ser mesclados em um domínio existente se suas operações IOMMU e a aplicação de coerência de cache coincidirem. Como a função iommu dma get msi page() apenas afirma que o mutex do grupo do chamador está retido, vários dispositivos dentro do mesmo domínio mesclado podem entrar nesta função simultaneamente. Isso é particularmente relevante para IOMMUs que publicam IOMMU RESV SW MSI, como ARM SMMU, onde drivers de convidados que realizam a sondagem e alocação de MSIs em paralelo podem causar a execução concorrente e a subsequente corrupção da msi page list.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel