PT-2026-94632 · Linux · Linux Kernel

CVE-2026-90284

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no firmware loader onde a função fw load sysfs fallback() chama device add() antes de adicionar fw priv ao pending fw head. Isso permite que um auxiliar de espaço do usuário complete a solicitação através do atributo de carregamento antes que ela seja enfileirada como pendente. Consequentemente, firmware loading store() pode chamar fw state done() enquanto pending list ainda aponta para si mesmo, impedindo a remoção da entrada do pending fw head. Um list add() incondicional então enfileira um fw priv já concluído, o que pode fazer com que o pending fw head retenha um ponteiro para memória liberada, potencialmente causando uma falha durante a validação de solicitações de fallback subsequentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101912
CVE-2026-90284
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel