PT-2026-38983 · Linux+2 · Linux Kernel+2
CVE-2026-43332
·
Publicado
2026-04-01
·
Atualizado
2026-08-20
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no núcleo térmico onde a função
thermal zone device register with trips() não trata adequadamente o caminho de erro durante o registro do dispositivo de zona térmica. Se o registro falhar após o dispositivo ser registrado, o sistema não aguarda a conclusão de tz->removal. Isso pode levar a uma situação em que o objeto tz é liberado prematuramente caso o espaço do usuário já tenha obtido uma referência ao kobject do dispositivo de zona térmica, pois thermal release() pode não ser chamada pelo caminho de erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu