PT-2026-43746 · Linux+1 · Linux Kernel+1

·

CVE-2026-45879

·

Publicado

2026-05-27

·

Atualizado

2026-07-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no driver de alimentação bq25980. Quando a variante devm é usada para solicitar uma IRQ antes de alocar ou registrar o handle power supply, o handle é desalocado antes do manipulador de interrupção durante a remoção. Isso permite que uma interrupção ocorra após o handle power supply ter sido liberado, mas antes que o manipulador de IRQ seja desregistrado, levando a um cenário de use-after-free quando o manipulador de IRQ chama a função power supply changed(). Além disso, durante o processo de probe(), uma interrupção pode ocorrer antes que o handle power supply seja registrado, resultando no uso de um handle não inicializado dentro de power supply changed(). Esses problemas podem causar travamentos do sistema ou corrupção silenciosa de memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45879
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linuxmint
Linux Kernel