PT-2026-8108 · Qualcomm+1 · Qualcomm Socs+1

CVE-2026-23115

·

Publicado

2026-01-01

·

Atualizado

2026-07-23

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.19.0-rc4-next-20260108-00024-g2202f4d30aa8
Descrição O kernel Linux contém uma falha relacionada a uma condição de corrida no driver serial. Especificamente, o tty->port pode não ser configurado corretamente, levando a uma possível falha do kernel ao abrir um console. Este problema surge de uma reversão de uma correção anterior destinada a resolver exatamente este problema. O problema é reproduzível em plataformas Qualcomm SoC com tempos de inicialização rápidos e um único dispositivo serial configurado como console, resultando na mensagem de aviso: 'tty init dev: ttyMSM driver does not set tty->port'. A vulnerabilidade ocorre durante o processo de registro da porta serial e configuração como console, onde o tty->port não é corretamente vinculado ao driver antes de ser utilizado.
Recomendações Atualize para a versão 6.19.0-rc4-next-20260108-00024-g2202f4d30aa8 do kernel Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23115
USN-8570-1
USN-8594-1

Produtos afetados

Linux Kernel
Qualcomm Socs