PT-2026-94670 · Linux · Linux Kernel
CVE-2026-90322
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente de cluster OCFS2 onde a função
o2nm node local store() não limpa a variável cl has local ao processar local=0. Isso cria um estado obsoleto que faz com que a função o2nm this node() retorne um número de nó inválido (255), o que pode bloquear tentativas subsequentes de definir local=1 com um erro -EBUSY e fornecer dados incorretos aos usuários de heartbeat.Além disso, threads de heartbeat que releem
o2nm this node() durante a execução ou encerramento podem receber o número de nó inválido O2NM MAX NODES (255) após o estado do nó local ter sido limpo. Isso pode resultar em um erro de slab-out-of-bounds do KASAN dentro da função o2hb do disk heartbeat().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel