PT-2026-36361 · Linux · Linux Kernel
Alan Stern
·
Publicado
2026-05-01
·
Atualizado
2026-05-26
·
CVE-2026-31726
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma condição de corrida no componente UVC (USB Video Class) do gadget USB pode levar a uma desreferência de ponteiro NULL. Durante transições de gerenciamento de energia, a função
wait event interruptible timeout() pode ser abortada prematuramente quando o sistema congela os processos do espaço do usuário. Isso permite que a thread de desvinculação (unbind) anule o ponteiro cdev->gadget. Quando o sistema retoma ou aborta a suspensão e as tarefas são reiniciadas, o caminho de liberação do V4L2 tenta acessar esse ponteiro anulado através da função uvc function disconnect(), resultando em um kernel panic.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel