PT-2026-94733 · Linux · Linux Kernel

CVE-2026-90385

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.1.3
Descrição Existe um problema no componente md/raid1 onde a adição de um novo rdev a um array RAID1 existente com a serialize policy ativada pode levar a uma falha do sistema. Isso ocorre porque a função bind rdev to array(), através de uma condição em mddev create serial pool(), pode ignorar a inicialização de rdev->serial. Subsequentemente, quando a função wait for serialization() é chamada, ela assume incorretamente que rdev->serial está inicializado, resultando em um desreferenciamento de ponteiro nulo durante a execução de raw spin lock irqsave().
Recomendações Atualize o Linux kernel versão 7.1.3 para uma versão onde este problema tenha sido resolvido.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102096
CVE-2026-90385
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel