PT-2026-94733 · Linux · Linux Kernel
CVE-2026-90385
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.1.3
Descrição
Existe um problema no componente md/raid1 onde a adição de um novo rdev a um array RAID1 existente com a
serialize policy ativada pode levar a uma falha do sistema. Isso ocorre porque a função bind rdev to array(), através de uma condição em mddev create serial pool(), pode ignorar a inicialização de rdev->serial. Subsequentemente, quando a função wait for serialization() é chamada, ela assume incorretamente que rdev->serial está inicializado, resultando em um desreferenciamento de ponteiro nulo durante a execução de raw spin lock irqsave().Recomendações
Atualize o Linux kernel versão 7.1.3 para uma versão onde este problema tenha sido resolvido.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel