PT-2026-94679 · Linux · Linux Kernel

CVE-2026-90331

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Múltiplos problemas existem no driver hid-asus. Estes incluem um tamanho não verificado na função asus raw event(), um encerramento incorreto de asus probe() em caso de falha e uma possível condição de use-after-free em asus probe(). Além disso, o driver utiliza múltiplas filas de trabalho (workqueues) onde apenas uma seria suficiente, realiza chamadas de suspensão (sleeping calls) em contexto atômico e envia pacotes de tamanho incorreto para o controlador do teclado. Para resolver isso, a chamada de suspensão asus wmi send event() é movida para fora do contexto atômico através da unificação das filas de trabalho.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90331
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel