PT-2026-30149 · Linux+2 · Linux Kernel+2
CVE-2026-23454
·
Publicado
2026-03-14
·
Atualizado
2026-08-30
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Uma condição de corrida existe em
mana hwc destroy channel() onde hwc->caller ctx é liberado antes que a Fila de Conclusão de Hardware (CQ) e a Fila de Eventos (EQ) sejam destruídas. Isso pode levar a um uso após a liberação ou a uma desreferência de ponteiro nulo em mana hwc handle resp() se um manipulador de interrupção CQ em voo tentar desreferenciar a memória liberada. O problema surge porque mana smc teardown hwc() sinaliza ao hardware para parar sem sincronizar com os manipuladores de interrupção em execução em outros CPUs. A correção reordena o processo de desmontagem para destruir as filas de trabalho TX/RX e CQ/EQ antes de liberar hwc->caller ctx, garantindo que todos os manipuladores de interrupção em voo sejam concluídos antes que a memória a que acessam seja liberada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu