PT-2026-36473 · Linux · Linux Kernel

Publicado

2026-03-24

·

Atualizado

2026-06-11

·

CVE-2026-43056

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no componente net: mana. Quando a função auxiliary device add() falha, a função add adev() aciona um caminho de limpeza que chama auxiliary device uninit(adev). Como o dispositivo auxiliar utiliza adev release() como seu callback de liberação, a struct mana adev é liberada. Um acesso subsequente à variável id dentro da estrutura adev durante o processo init fail leva a uma condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25217
BDU:2026-07836
CVE-2026-43056

Produtos afetados

Linux Kernel