PT-2026-36380 · Linux · Linux Kernel
CVE-2026-31745
·
Publicado
2026-03-21
·
Atualizado
2026-05-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de double free existe na função
reset add gpio aux device(). Quando a função auxiliary device add() falha, a reset add gpio aux device() aciona a auxiliary device uninit(adev). O callback de liberação do dispositivo reset gpio aux device release() libera a variável adev, mas o caminho de erro subsequente chama kfree(adev) novamente, resultando em um double free (uma situação em que a memória é liberada duas vezes, podendo causar instabilidade no sistema ou travamentos).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Double Free
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel