PT-2026-61142 · Linux · Linux Kernel

CVE-2026-63826

·

Publicado

2026-07-19

·

Atualizado

2026-07-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na função store modes() dentro do componente fbdev. A função substitui a modelist de um framebuffer por modos do espaço do usuário e libera a lista antiga usando fb destroy modelist(), mas falha em limpar os ponteiros que ainda referenciam a memória liberada. Especificamente, o ponteiro fb display[i].mode pode permanecer obsoleto se um console for desmapeado, levando a um use-after-free quando fbcon mode deleted() o lê via fb mode is equal(). Além disso, o ponteiro fb info->mode não é atualizado, causando um use-after-free quando show mode() o desreferencia através de mode string().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63826

Produtos afetados

Linux Kernel