PT-2026-94592 · Linux · Linux Kernel

CVE-2026-90244

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema IOMMU DMA onde o acesso concorrente à msi page list pode levar à corrupção de dados. Em containers legados VFIO type1, grupos recém-anexados podem ser mesclados em um domínio existente se suas operações IOMMU e a aplicação de coerência de cache coincidirem. Como a função iommu dma get msi page() apenas afirma que o mutex do grupo do chamador está retido, vários dispositivos dentro do mesmo domínio mesclado podem entrar nesta função simultaneamente. Isso é particularmente relevante para IOMMUs que publicam IOMMU RESV SW MSI, como ARM SMMU, onde drivers de convidados que realizam a sondagem e alocação de MSIs em paralelo podem causar a execução concorrente e a subsequente corrupção da msi page list.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90244
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel