PT-2026-94632 · Linux · Linux Kernel
CVE-2026-90284
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no
firmware loader onde a função fw load sysfs fallback() chama device add() antes de adicionar fw priv ao pending fw head. Isso permite que um auxiliar de espaço do usuário complete a solicitação através do atributo de carregamento antes que ela seja enfileirada como pendente. Consequentemente, firmware loading store() pode chamar fw state done() enquanto pending list ainda aponta para si mesmo, impedindo a remoção da entrada do pending fw head. Um list add() incondicional então enfileira um fw priv já concluído, o que pode fazer com que o pending fw head retenha um ponteiro para memória liberada, potencialmente causando uma falha durante a validação de solicitações de fallback subsequentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel