PT-2026-43746 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no driver de alimentação bq25980. Quando a variante
devm é usada para solicitar uma IRQ antes de alocar ou registrar o handle power supply, o handle é desalocado antes do manipulador de interrupção durante a remoção. Isso permite que uma interrupção ocorra após o handle power supply ter sido liberado, mas antes que o manipulador de IRQ seja desregistrado, levando a um cenário de use-after-free quando o manipulador de IRQ chama a função power supply changed(). Além disso, durante o processo de probe(), uma interrupção pode ocorrer antes que o handle power supply seja registrado, resultando no uso de um handle não inicializado dentro de power supply changed(). Esses problemas podem causar travamentos do sistema ou corrupção silenciosa de memória.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel