Unknown · Proca Driver · CVE-2026-20971
**Nome do Software Vulnerável e Versões Afetadas**
Samsung KNOX versões anteriores ao SMR Jan-2026 Release 1
**Description**
Uma condição de corrida de use-after-free existe no driver de kernel PROCA (autenticador de processos), um subsistema proprietário projetado para evitar a execução de processos não autorizados. O problema ocorre durante a interação entre o PROCA e o FIVE (um subsistema de verificação de integridade no lado do kernel). Especificamente, quando um processo cria um processo filho e chama a função `execve()`, a função `task integrity put(old tint)` libera a estrutura de estado de segurança original. Devido à natureza preemptiva do kernel Android, uma thread pode ser suspensa entre a leitura de um ponteiro e seu uso, permitindo que a `proc integrity value read()` retome a execução e chame a `task integrity user read()` usando um ponteiro para a memória que já foi liberada. Essa falha pode ser acionada por um aplicativo não confiável para ler a memória liberada antes que o subsistema FIVE a limpe, podendo levar à corrupção da memória do kernel e à execução de código arbitrário.
**Recommendations**
Atualizar para a atualização SMR de janeiro de 2026.