PT-2026-20453 · Samsung+1 · Exynos Virtual Display+1

CVE-2026-23227

·

Publicado

2026-01-01

·

Atualizado

2026-07-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver Exynos Virtual Display no kernel Linux apresenta um problema de concorrência devido à falta de proteção por lock durante operações de alocação e desalocação de memória. Isso pode levar a uma condição de uso após liberação. O código de exemplo fornecido ilustra um cenário de condição de corrida em que um ponteiro para memória alocada (drm edid) é liberado e, em seguida, a mesma memória é realocada e utilizada, possivelmente resultando em falha ou outro comportamento imprevisível. O problema envolve variáveis membro dentro da struct vidi context relacionadas ao gerenciamento de memória. As funções vidi connection ioctl() e vidi get modes() estão envolvidas no cenário descrito. O ctx->lock destina-se a proteger essas variáveis membro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23227
ECHO-6997-45FE-7CD8
OPENSUSE-SU-2026:10387-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Exynos Virtual Display
Linux Kernel