PT-2026-36424 · Linux+1 · Linux Kernel+1
CVE-2026-43007
·
Publicado
2026-05-01
·
Atualizado
2026-08-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente accel/qaic onde o host pode ficar dessincronizado com os recursos de Doorbell Control (DBC) disponíveis se um usuário se desconectar antes que uma transação QAIC TRANS DEACTIVATE FROM DEV seja processada. Isso ocorre porque a função
decode deactivate(), que libera os recursos de DBC, é executada dentro do contexto qaic manage ioctl(). Se o usuário não estiver mais presente, os recursos não serão liberados a menos que o dispositivo seja removido. Consequentemente, se um usuário subsequente solicitar a ativação de uma rede e receber o mesmo DBC, o sistema aguardará indefinidamente que a variável dbc->in use se torne falsa, fazendo com que o processo do usuário trave.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu