PT-2026-6138 · Linux+2 · Linux Kernel+2

CVE-2026-23068

·

Publicado

2026-01-01

·

Atualizado

2026-07-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O driver do kernel do Linux para spi-sprd-adi contém uma falha em que pode ocorrer um double-free na estrutura spi controller. Isso ocorre quando devm register restart handler() falha, fazendo com que o código chame spi controller put(). Como o controlador foi registrado usando uma função devm, o núcleo do dispositivo também chama spi controller put(), resultando no double-free. O problema surge ao utilizar spi alloc host() para alocação e devm spi register controller() para registro.
Recomendações Mude para utilizar devm spi alloc host() e remova a chamada manual de spi controller put().

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23068
ECHO-911C-9CF6-AC0B
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu