PT-2026-94651 · Linux · Linux Kernel

CVE-2026-90303

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na função show pte() quando CONFIG DEBUG USER=y e a opção de linha de comando user debug=31 está habilitada. Isso ocorre porque uma falha de usuário pode acionar show pte() sem qualquer trava; se outra thread no mesmo processo chamar munmap() simultaneamente, as páginas da tabela de páginas podem ser liberadas enquanto show pte() ainda as está percorrendo. Em ambientes onde CONFIG ARM LPAE=y está habilitado, isso pode causar um kernel panic se as tabelas de páginas de PMD forem liberadas durante a execução de show pte(). Para resolver isso, a mmap write lock() deve ser adquirida ao redor de show pte() para falhas de usuário, e a função deve ser restrita a endereços de espaço de usuário onde addr seja menor que TASK SIZE para evitar implicações de segurança e garantir que a trava de tsk->mm proteja adequadamente a memória virtual.
Recommendations Como mitigação temporária, evite configurar a opção de linha de comando user debug=31 ou desative CONFIG DEBUG USER até que o sistema seja atualizado para uma versão onde a mmap write lock() seja adquirida ao redor da função show pte().

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101873
CVE-2026-90303
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel