PT-2026-36380 · Linux · Linux Kernel

CVE-2026-31745

·

Publicado

2026-03-21

·

Atualizado

2026-05-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de double free existe na função reset add gpio aux device(). Quando a função auxiliary device add() falha, a reset add gpio aux device() aciona a auxiliary device uninit(adev). O callback de liberação do dispositivo reset gpio aux device release() libera a variável adev, mas o caminho de erro subsequente chama kfree(adev) novamente, resultando em um double free (uma situação em que a memória é liberada duas vezes, podendo causar instabilidade no sistema ou travamentos).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Double Free

Multiple Releases of Same Resource or Handle

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12640
CVE-2026-31745

Produtos afetados

Linux Kernel