PT-2026-30182 · Linux · Linux Kernel
Dingisoul
·
Publicado
2026-03-06
·
Atualizado
2026-05-26
·
CVE-2026-31399
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha uma falha de uso após liberação na função
nd async device register() durante a inicialização assíncrona. Isso ocorreu quando device add() falhou, levando a uma queda na contagem de referência do dispositivo para zero antes que o ponteiro pai fosse acessado. A falha foi identificada usando KASAN por Dingisoul e corrigida mantendo uma referência ao ponteiro pai para garantir que ele permaneça válido, independentemente do resultado de device add().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel