PT-2026-94749 · Linux · Linux Kernel

CVE-2026-90401

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema nas personalidades md que podem bloquear internamente, onde o suporte para REQ NOWAIT está incompleto. Enquanto as operações de leitura podem evitar certos caminhos de bloqueio, as solicitações de gravação podem resultar em um cenário onde um espelho tem sucesso e outro retorna -EAGAIN. Nesses casos, o sistema não consegue diferenciar a pressão da fila de uma falha real do dispositivo, impedindo o registro de blocos ruins ou tentativas seguras de gravação sem REQ NOWAIT, o que leva a dados divergentes entre os espelhos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102989
CVE-2026-90401
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel