PT-2026-94647 · Linux · Linux Kernel

CVE-2026-90299

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no subsistema BPF (Berkeley Packet Filter) onde o verificador não distingue entre funções do kernel e programas BPF ao verificar programas de rastreamento ou LSM (Linux Security Module) que podem dormir (sleepable). Quando CONFIG FUNCTION ERROR INJECTION está desativado, um programa de rastreamento sleepable pode ser anexado a símbolos com o prefixo x64, mesmo que o alvo seja outro programa BPF. Isso pode resultar em um BUG do kernel se uma função sleepable, como o auxiliar bpf copy from user(), for chamada a partir de um contexto inválido, como dentro de um programa XDP (eXpress Data Path).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90299
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel