PT-2026-94884 · Linux · Linux Kernel

CVE-2026-93086

·

Publicado

2026-09-17

·

Atualizado

2026-09-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente de firmware arm scmi onde a função scmi cleanup channels() percorre os IDRs de canais TX/RX usando idr for each() para liberar recursos de transporte e destruir dispositivos de transporte dedicados. O callback de destruição remove incorretamente entradas do mesmo IDR que está sendo percorrido, o que pode invalidar o estado do iterador da radix-tree, pois o iterador não avançou enquanto o callback estava em execução. Além disso, o callback não pode ser protegido por rcu read lock(), pois scmi device destroy() pode entrar em estado de espera (sleep).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102410
CVE-2026-93086

Produtos afetados

Linux Kernel