PT-2026-94749 · Linux · Linux Kernel
CVE-2026-90401
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema nas personalidades md que podem bloquear internamente, onde o suporte para REQ NOWAIT está incompleto. Enquanto as operações de leitura podem evitar certos caminhos de bloqueio, as solicitações de gravação podem resultar em um cenário onde um espelho tem sucesso e outro retorna -EAGAIN. Nesses casos, o sistema não consegue diferenciar a pressão da fila de uma falha real do dispositivo, impedindo o registro de blocos ruins ou tentativas seguras de gravação sem REQ NOWAIT, o que leva a dados divergentes entre os espelhos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel