PT-2026-30149 · Linux+2 · Linux Kernel+2

CVE-2026-23454

·

Publicado

2026-03-14

·

Atualizado

2026-08-30

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Uma condição de corrida existe em mana hwc destroy channel() onde hwc->caller ctx é liberado antes que a Fila de Conclusão de Hardware (CQ) e a Fila de Eventos (EQ) sejam destruídas. Isso pode levar a um uso após a liberação ou a uma desreferência de ponteiro nulo em mana hwc handle resp() se um manipulador de interrupção CQ em voo tentar desreferenciar a memória liberada. O problema surge porque mana smc teardown hwc() sinaliza ao hardware para parar sem sincronizar com os manipuladores de interrupção em execução em outros CPUs. A correção reordena o processo de desmontagem para destruir as filas de trabalho TX/RX e CQ/EQ antes de liberar hwc->caller ctx, garantindo que todos os manipuladores de interrupção em voo sejam concluídos antes que a memória a que acessam seja liberada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12237
CVE-2026-23454
ECHO-F169-2A93-C9A4
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8310-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu