PT-2026-43813 · Linux+1 · Linux Kernel+1
CVE-2026-45946
·
Publicado
2026-05-27
·
Atualizado
2026-07-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no driver de alimentação ab8500. Quando a variante
devm é usada para solicitar uma IRQ antes de alocar ou registrar o handle power supply, o handle é desalocado antes do manipulador de interrupção durante a remoção. Isso permite que uma interrupção ocorra após o handle power supply ter sido liberado, mas antes que o manipulador de IRQ seja desregistrado, levando a um use-after-free na função power supply changed(). Isso pode resultar em travamentos do sistema ou corrupção silenciosa de memória. Além disso, durante o processo de probe(), uma interrupção pode ocorrer antes que o handle power supply seja registrado, fazendo com que a função power supply changed() utilize um handle não inicializado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel