PT-2026-94887 · Linux · Linux Kernel
CVE-2026-93091
·
Publicado
2026-09-17
·
Atualizado
2026-09-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de gerenciamento de memória existe no componente de firmware
arm scmi. A função scmi notification exit() libera a instância de notificação enquanto callbacks de transporte ainda podem entregar notificações antes que os canais TX/RX sejam liberados. Isso pode levar a um cenário de use-after-free, onde uma interrupção de RX aciona scmi notify() e desreferencia memória liberada durante o processo de remoção ou no caminho de erro de probe. Adicionalmente, um problema de tempo de vida afeta o worker de late-init; como o registro de eventos de protocolo enfileira ni->init work na fila de trabalho do sistema, a destruição de ni->notify wq não drena o trabalho pendente. Se o grupo devres for liberado enquanto init work estiver pendente ou em execução, o worker pode desreferenciar a instância de notificação liberada.Recomendações
Quiescer o núcleo de notificação antes de desmantelar os canais TX/RX e, em seguida, limpar os canais antes de liberar os recursos do núcleo de notificação.
Utilizar a função
disable work sync() para garantir que qualquer trabalho de late-init enfileirado ou em execução seja concluído e que novos enfileiramentos sejam rejeitados antes do início do desmantelamento dos canais.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel