PT-2026-94779 · Linux · Linux Kernel

CVE-2026-90431

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no componente remoteproc devido à falta de sincronização entre a função rproc crash handler work() e a função rproc del(). Isso permite que um driver seja removido enquanto o trabalho do manipulador de falhas (crash-handler) está agendado ou em execução. Para resolver isso, foi introduzida uma flag de exclusão para evitar corridas com a reportagem e garantir que o trabalho agendado seja cancelado e sincronizado antes que a remoção prossiga.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102783
CVE-2026-90431
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel