PT-2026-38983 · Linux+2 · Linux Kernel+2

CVE-2026-43332

·

Publicado

2026-04-01

·

Atualizado

2026-08-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no núcleo térmico onde a função thermal zone device register with trips() não trata adequadamente o caminho de erro durante o registro do dispositivo de zona térmica. Se o registro falhar após o dispositivo ser registrado, o sistema não aguarda a conclusão de tz->removal. Isso pode levar a uma situação em que o objeto tz é liberado prematuramente caso o espaço do usuário já tenha obtido uma referência ao kobject do dispositivo de zona térmica, pois thermal release() pode não ser chamada pelo caminho de erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12723
CVE-2026-43332
OPENSUSE-SU-2026:20965-1
SUSE-SU-2026:22099-1
SUSE-SU-2026:22112-1
SUSE-SU-2026:22117-1
SUSE-SU-2026:22127-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu