PT-2026-94647 · Linux · Linux Kernel
CVE-2026-90299
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no subsistema BPF (Berkeley Packet Filter) onde o verificador não distingue entre funções do kernel e programas BPF ao verificar programas de rastreamento ou LSM (Linux Security Module) que podem dormir (sleepable). Quando
CONFIG FUNCTION ERROR INJECTION está desativado, um programa de rastreamento sleepable pode ser anexado a símbolos com o prefixo x64, mesmo que o alvo seja outro programa BPF. Isso pode resultar em um BUG do kernel se uma função sleepable, como o auxiliar bpf copy from user(), for chamada a partir de um contexto inválido, como dentro de um programa XDP (eXpress Data Path).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel