PT-2026-44310 · Linux · Linux Kernel

CVE-2026-46187

·

Publicado

2026-05-28

·

Atualizado

2026-07-24

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um Use-After-Free (UAF) no driver RSI quando há uma condição de corrida entre a operação de auto-saída kthread complete and exit() e a operação de parada externa kthread stop(). Isso acontece em instâncias raras onde kthread complete and exit() é executado primeiro, fazendo com que o objeto kthread seja liberado antes que o kthread stop() tente acessá-lo.
Recomendações Remova a chamada kthread stop() e modifique o código para aguardar até que a operação de auto-saída seja concluída.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46187
ECHO-2441-678C-5F7A
OESA-2026-2580
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1

Produtos afetados

Linux Kernel