PT-2026-94882 · Linux · Linux Kernel

CVE-2026-93084

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente de firmware arm scmi onde o notificador de barramento SCMI não libera um handle SCMI durante falhas de vinculação de protocolo. Quando o núcleo do driver emite BUS NOTIFY BIND DRIVER, um handle é adquirido antes da chamada de retorno de sondagem do driver de protocolo. Se device link add() falhar, um dispositivo de protocolo pode ser vinculado com um handle válido, mas sem um link de dependência com o pai SCMI, levando potencialmente a um cenário de use-after-free se ocorrer um desvinculo do pai simultâneo. Além disso, se a sondagem do driver de protocolo falhar com -EPROBE DEFER, o núcleo do driver emite BUS NOTIFY DRIVER NOT BOUND. Como o notificador SCMI apenas liberava handles em BUS NOTIFY UNBOUND DRIVER, isso resulta em um vazamento da contagem de referência de usuários da instância SCMI e deixa o sdev->handle definido após uma sondagem malsucedida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102044
CVE-2026-93084
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel