Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Berk

#32848de 53,630
7.8CVSS total
Vulnerabilidades · 1
PT-2026-43871
7.8
2026-05-27
Linux · Linux Kernel · CVE-2026-46004
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1 **Description** Um problema de Use-After-Free (UAF) existe no driver caiaq do kernel Linux. A função `setup card()` não trata os casos de erro adequadamente; especificamente, quando `snd card register()` retorna um erro, `snd card free()` é chamada, mas a função continua a execução. Isso leva a um UAF durante chamadas subsequentes, como `snd usb caiaq control init()`. Além disso, como `setup card()` era uma função void, ela não propagava os códigos de erro para `snd probe()`, que é responsável pelo caminho de erro adequado e por chamar `snd card free()`. **Recommendations** Para o openSUSE Tumbleweed, atualize para a versão kernel-devel-7.0.11-1.1. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Linux kernel.