PT-2026-94679 · Linux · Linux Kernel
CVE-2026-90331
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Múltiplos problemas existem no driver hid-asus. Estes incluem um tamanho não verificado na função
asus raw event(), um encerramento incorreto de asus probe() em caso de falha e uma possível condição de use-after-free em asus probe(). Além disso, o driver utiliza múltiplas filas de trabalho (workqueues) onde apenas uma seria suficiente, realiza chamadas de suspensão (sleeping calls) em contexto atômico e envia pacotes de tamanho incorreto para o controlador do teclado. Para resolver isso, a chamada de suspensão asus wmi send event() é movida para fora do contexto atômico através da unificação das filas de trabalho.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel