PT-2026-94670 · Linux · Linux Kernel

CVE-2026-90322

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente de cluster OCFS2 onde a função o2nm node local store() não limpa a variável cl has local ao processar local=0. Isso cria um estado obsoleto que faz com que a função o2nm this node() retorne um número de nó inválido (255), o que pode bloquear tentativas subsequentes de definir local=1 com um erro -EBUSY e fornecer dados incorretos aos usuários de heartbeat.
Além disso, threads de heartbeat que releem o2nm this node() durante a execução ou encerramento podem receber o número de nó inválido O2NM MAX NODES (255) após o estado do nó local ter sido limpo. Isso pode resultar em um erro de slab-out-of-bounds do KASAN dentro da função o2hb do disk heartbeat().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102906
CVE-2026-90322
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel