PT-2026-8108 · Qualcomm+1 · Qualcomm Socs+1
CVE-2026-23115
·
Publicado
2026-01-01
·
Atualizado
2026-07-23
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.19.0-rc4-next-20260108-00024-g2202f4d30aa8
Descrição
O kernel Linux contém uma falha relacionada a uma condição de corrida no driver serial. Especificamente, o
tty->port pode não ser configurado corretamente, levando a uma possível falha do kernel ao abrir um console. Este problema surge de uma reversão de uma correção anterior destinada a resolver exatamente este problema. O problema é reproduzível em plataformas Qualcomm SoC com tempos de inicialização rápidos e um único dispositivo serial configurado como console, resultando na mensagem de aviso: 'tty init dev: ttyMSM driver does not set tty->port'. A vulnerabilidade ocorre durante o processo de registro da porta serial e configuração como console, onde o tty->port não é corretamente vinculado ao driver antes de ser utilizado.Recomendações
Atualize para a versão 6.19.0-rc4-next-20260108-00024-g2202f4d30aa8 do kernel Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Qualcomm Socs