PT-2026-36361 · Linux · Linux Kernel

Alan Stern

·

Publicado

2026-05-01

·

Atualizado

2026-05-26

·

CVE-2026-31726

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma condição de corrida no componente UVC (USB Video Class) do gadget USB pode levar a uma desreferência de ponteiro NULL. Durante transições de gerenciamento de energia, a função wait event interruptible timeout() pode ser abortada prematuramente quando o sistema congela os processos do espaço do usuário. Isso permite que a thread de desvinculação (unbind) anule o ponteiro cdev->gadget. Quando o sistema retoma ou aborta a suspensão e as tarefas são reiniciadas, o caminho de liberação do V4L2 tenta acessar esse ponteiro anulado através da função uvc function disconnect(), resultando em um kernel panic.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31726
ECHO-601A-4090-0CA3

Produtos afetados

Linux Kernel