PT-2026-34930 · Linux+2 · Linux Kernel+2
CVE-2026-31578
·
Publicado
2026-03-17
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Uma condição de corrida existe no driver as102 usb. Quando a função
as102 usb probe() encontra um erro após chamar com sucesso usb register dev(), ela pode chamar usb deregister dev() e liberar imediatamente a memória associada ao as102 dev t. Se um processo de espaço do usuário abrir o dispositivo com sucesso antes do desregistro, o descritor de arquivo permanece válido. Quando este descritor é eventualmente fechado, a função as102 release() (que chama as102 usb release()) tenta acessar ou liberar a memória as102 dev t novamente, levando a um cenário de use-after-free e double-free.Recommendations
Atualize o kernel do Linux para uma versão onde a função
as102 usb probe() seja modificada para adiar a liberação da memória as102 dev t para a função .release() após o sucesso de usb register dev().Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu