PT-2026-94777 · Linux · Linux Kernel

CVE-2026-90429

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente iommu/tegra241-cmdqv onde a rotina de serviço de interrupção (ISR) de erro não é devidamente sincronizada com a inicialização e desinicialização do VINTF. A função tegra241 cmdqv isr() lê o slot cmdqv->vintfs[] e desreferencia o VINTF. Como não há serialização durante o processo de encerramento em tegra241 cmdqv deinit vintf(), um erro concorrente pode levar a uma desreferência de ponteiro NULL ou a uma condição de use-after-free. Além disso, a função tegra241 cmdqv init vintf() utiliza um armazenamento simples (plain store) para publicar novos VINTFs, o que carece de ordenação adequada em CPUs de ordenação fraca, podendo fazer com que a ISR acesse um VINTF antes que seus campos estejam totalmente inicializados ou antes que a função tegra241 vintf hw init() seja concluída. Adicionalmente, a função deinit vintf() pode retornar um índice ao IDA antes de limpar o slot, permitindo que um processo de criação concorrente tenha seu novo VINTF apagado por um armazenamento NULL obsoleto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-90429
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel