PT-2026-94882 · Linux · Linux Kernel
CVE-2026-93084
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente de firmware
arm scmi onde o notificador de barramento SCMI não libera um handle SCMI durante falhas de vinculação de protocolo. Quando o núcleo do driver emite BUS NOTIFY BIND DRIVER, um handle é adquirido antes da chamada de retorno de sondagem do driver de protocolo. Se device link add() falhar, um dispositivo de protocolo pode ser vinculado com um handle válido, mas sem um link de dependência com o pai SCMI, levando potencialmente a um cenário de use-after-free se ocorrer um desvinculo do pai simultâneo. Além disso, se a sondagem do driver de protocolo falhar com -EPROBE DEFER, o núcleo do driver emite BUS NOTIFY DRIVER NOT BOUND. Como o notificador SCMI apenas liberava handles em BUS NOTIFY UNBOUND DRIVER, isso resulta em um vazamento da contagem de referência de usuários da instância SCMI e deixa o sdev->handle definido após uma sondagem malsucedida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel