PT-2026-94628 · Linux · Linux Kernel

CVE-2026-90280

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de desreferenciação de ponteiro NULL existe no componente qmp-usb do driver qcom phy. Uma falha (crash) pode ocorrer durante a suspensão de tempo de execução precoce se o callback de suspensão de tempo de execução for executado após pm runtime enable() mas antes de pm runtime forbid(), ou se um usuário reativar o runtime-pm via atributo sysfs antes que o qmp phy seja inicializado. Isso acontece porque o sistema tenta desreferenciar o ponteiro qmp->phy enquanto ele ainda não foi inicializado, especificamente na verificação if (!qmp->phy->init count) {.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101939
CVE-2026-90280
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel