PT-2026-61142 · Linux · Linux Kernel
CVE-2026-63826
·
Publicado
2026-07-19
·
Atualizado
2026-07-20
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na função
store modes() dentro do componente fbdev. A função substitui a modelist de um framebuffer por modos do espaço do usuário e libera a lista antiga usando fb destroy modelist(), mas falha em limpar os ponteiros que ainda referenciam a memória liberada. Especificamente, o ponteiro fb display[i].mode pode permanecer obsoleto se um console for desmapeado, levando a um use-after-free quando fbcon mode deleted() o lê via fb mode is equal(). Além disso, o ponteiro fb info->mode não é atualizado, causando um use-after-free quando show mode() o desreferencia através de mode string().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel