PT-2026-94650 · Linux · Linux Kernel

CVE-2026-90302

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no processo de encerramento (teardown) do heartbeat do OCFS2 e o2net. Quando ocorre o encerramento de um nó local via o2net stop listening(), os callbacks de heartbeat podem permanecer registrados. Se um evento de queda de nó acionar o2net disconnect node() e o2net set nn state() enquanto o processo de encerramento está destruindo a fila de trabalho o2net wq, o sistema pode tentar enfileirar ou descarregar operações em uma fila de trabalho inexistente. Isso resulta em um slab-use-after-free (situação em que o sistema acessa a memória após ela ter sido liberada) na função queue work(). O problema envolve a seguinte cadeia de chamadas de função: o2hb run event list() -> o2net hb node down cb() -> o2net disconnect node() -> o2net set nn state() -> queue delayed work on() -> queue work().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102873
CVE-2026-90302
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel