PT-2026-94650 · Linux · Linux Kernel
CVE-2026-90302
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no processo de encerramento (teardown) do heartbeat do OCFS2 e o2net. Quando ocorre o encerramento de um nó local via
o2net stop listening(), os callbacks de heartbeat podem permanecer registrados. Se um evento de queda de nó acionar o2net disconnect node() e o2net set nn state() enquanto o processo de encerramento está destruindo a fila de trabalho o2net wq, o sistema pode tentar enfileirar ou descarregar operações em uma fila de trabalho inexistente. Isso resulta em um slab-use-after-free (situação em que o sistema acessa a memória após ela ter sido liberada) na função queue work(). O problema envolve a seguinte cadeia de chamadas de função: o2hb run event list() -> o2net hb node down cb() -> o2net disconnect node() -> o2net set nn state() -> queue delayed work on() -> queue work().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel