PT-2026-20447 · Linux+1 · Linux Kernel+1
CVE-2026-23221
·
Publicado
2026-01-01
·
Atualizado
2026-07-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A função
driver override show() no kernel do Linux pode apresentar uma condição de use-after-free. Isso ocorre porque a função lê a string driver override sem adquirir o device lock. Simultaneamente, a função driver override store() modifica e libera essa string enquanto detém o device lock. Se a função store liberar a string enquanto a função show estiver lendo-a, surge um problema de use-after-free concorrente. A correção envolve adquirir o device lock ao redor da operação de leitura.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel