PT-2026-36432 · Linux+2 · Linux Kernel+2
CVE-2026-43015
·
Publicado
2026-03-30
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no driver de rede macb do kernel Linux durante a remoção do driver de cola PCI. A função
platform device unregister() pode tentar usar clocks registrados durante um callback de retomada de tempo de execução (runtime resume) após estes terem sido liberados. Isso ocorre especificamente na função clk prepare() chamada por macb runtime resume(). O KASAN (Kernel Address Sanitizer), um detector dinâmico de erros de memória, identificou esta corrupção de memória durante a remoção do dispositivo PCI.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu