PT-2026-94840 · Linux · Linux Kernel

CVE-2026-93042

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente dw-edma do DMA Engine onde o sistema falha ao terminar todos os descritores sem callbacks. Quando um STOP adiado atinge o manipulador de interrupção, o sistema chama vchan cookie complete(), o que agenda um callback para o descritor ativo e deixa outros descritores emitidos ou enviados na fila. Esse comportamento pode levar a um cenário de use-after-free, onde um callback tardio desreferencia o estado do cliente que já foi liberado. Além disso, descritores remanescentes podem vazar ou reiniciar em buffers reutilizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101988
CVE-2026-93042
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel