PT-2026-20453 · Samsung+1 · Exynos Virtual Display+1
CVE-2026-23227
·
Publicado
2026-01-01
·
Atualizado
2026-07-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver Exynos Virtual Display no kernel Linux apresenta um problema de concorrência devido à falta de proteção por lock durante operações de alocação e desalocação de memória. Isso pode levar a uma condição de uso após liberação. O código de exemplo fornecido ilustra um cenário de condição de corrida em que um ponteiro para memória alocada (
drm edid) é liberado e, em seguida, a mesma memória é realocada e utilizada, possivelmente resultando em falha ou outro comportamento imprevisível. O problema envolve variáveis membro dentro da struct vidi context relacionadas ao gerenciamento de memória. As funções vidi connection ioctl() e vidi get modes() estão envolvidas no cenário descrito. O ctx->lock destina-se a proteger essas variáveis membro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exynos Virtual Display
Linux Kernel