PT-2026-6171 · Linux+4 · Linux Kernel+4
CVE-2026-23101
·
Publicado
2026-01-01
·
Atualizado
2026-07-02
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na inicialização da classe LED do Kernel Linux. Especificamente, os LEDs estavam sendo adicionados à
leds list antes que a função led init core() fosse chamada, deixando uma janela onde led trigger register() poderia chamar led set brightness() com uma fila de trabalho não inicializada. Este problema foi observado no driver EC do lenovo-thinkpad-t14s ao registrar LEDs com um gatilho padrão fornecido por snd ctl led.ko. A condição de corrida pode levar a um aviso do kernel e potencial instabilidade. A leds list é uma estrutura de dados usada para gerenciar LEDs registrados. A função led init core() inicializa a funcionalidade principal do LED. A função led trigger register() registra um gatilho para um LED. A função led set brightness() define o brilho de um LED. O led classdev.set brightness work é um item da fila de trabalho responsável por lidar com atualizações de brilho.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Lenovo-Thinkpad-T14S Ec Driver
Snd Ctl Led.Ko