PT-2026-30129 · Linux+2 · Linux Kernel+2

CVE-2026-23434

·

Publicado

2026-04-03

·

Atualizado

2026-08-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux continha uma falha onde as funções nand lock() e nand unlock() não mantinham o bloqueio do dispositivo NAND ao chamar chip->ops.lock area/unlock area. Isso poderia levar a condições de corrida com operações de apagamento/gravação em segundo plano concorrentes do UBI/UBIFS, causando conflitos de cmd pending no controlador NAND, particularmente em controladores que usam vários comandos PIO para SET FEATURES. O problema foi resolvido adicionando nand get device() e nand release device() ao redor das operações de bloqueio/desbloqueio para serializá-las em relação a outros acessos ao controlador NAND.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23434
ECHO-F9A5-D2FF-574E
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu