PT-2026-30129 · Linux+2 · Linux Kernel+2
CVE-2026-23434
·
Publicado
2026-04-03
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha uma falha onde as funções
nand lock() e nand unlock() não mantinham o bloqueio do dispositivo NAND ao chamar chip->ops.lock area/unlock area. Isso poderia levar a condições de corrida com operações de apagamento/gravação em segundo plano concorrentes do UBI/UBIFS, causando conflitos de cmd pending no controlador NAND, particularmente em controladores que usam vários comandos PIO para SET FEATURES. O problema foi resolvido adicionando nand get device() e nand release device() ao redor das operações de bloqueio/desbloqueio para serializá-las em relação a outros acessos ao controlador NAND.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu