PT-2026-34429 · Linux+2 · Linux Kernel+2
CVE-2026-31524
·
Publicado
2026-02-19
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de memória na função
asus report fixup(), que retorna um buffer alocado via kmemdup() sem liberá-lo posteriormente. Além disso, existe uma leitura fora dos limites onde a função copia mais dados do que o tamanho original do descritor.Recommendations
Atualize a função
asus report fixup() para usar devm kzalloc() para garantir que a memória seja gerenciada e liberada automaticamente ao remover o dispositivo.
Restrinja o processo de cópia de dados para incluir apenas o tamanho original do descritor para evitar leituras fora dos limites.Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu