PT-2026-94777 · Linux · Linux Kernel
CVE-2026-90429
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente iommu/tegra241-cmdqv onde a rotina de serviço de interrupção (ISR) de erro não é devidamente sincronizada com a inicialização e desinicialização do VINTF. A função
tegra241 cmdqv isr() lê o slot cmdqv->vintfs[] e desreferencia o VINTF. Como não há serialização durante o processo de encerramento em tegra241 cmdqv deinit vintf(), um erro concorrente pode levar a uma desreferência de ponteiro NULL ou a uma condição de use-after-free. Além disso, a função tegra241 cmdqv init vintf() utiliza um armazenamento simples (plain store) para publicar novos VINTFs, o que carece de ordenação adequada em CPUs de ordenação fraca, podendo fazer com que a ISR acesse um VINTF antes que seus campos estejam totalmente inicializados ou antes que a função tegra241 vintf hw init() seja concluída. Adicionalmente, a função deinit vintf() pode retornar um índice ao IDA antes de limpar o slot, permitindo que um processo de criação concorrente tenha seu novo VINTF apagado por um armazenamento NULL obsoleto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel