PT-2026-94814 · Linux · Linux Kernel

CVE-2026-92506

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no componente de firmware arm scmi. A função scmi protocol device unrequest() libera o mutex scmi requested devices mtx ao notificar ouvintes, mas mantém o cabeçalho da lista por protocolo. Se dois drivers SCMI para o mesmo protocolo forem desregistrados simultaneamente, uma thread pode remover a solicitação final e liberar o cabeçalho da lista enquanto outra thread executa seu notificador. Isso resulta em um cenário de use-after-free, onde a segunda thread desreferencia o cabeçalho da lista liberado após readquirir o mutex e pode tentar liberá-lo novamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101864
CVE-2026-92506
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel