PT-2026-39108 · Linux · Linux Kernel

CVE-2026-43447

·

Publicado

2026-05-08

·

Atualizado

2026-05-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no driver iavf. Um worker introduzido para fazer o cache do tempo PHC (PTP Hardware Clock) não é interrompido durante as operações de reset ou desativação. Isso cria uma condição de corrida onde iavf reset task() ou iavf disable vf() liberam recursos do adaptador enquanto o worker ainda está ativo. Se o worker chamar a função iavf queue ptp cmd() durante esse processo de encerramento, ele acessará memória ou travas já liberadas, resultando em um travamento do sistema.
Recomendações Chame iavf ptp release() antes de encerrar o adaptador para garantir que ptp clock unregister() cancele sincronicamente o worker e limpe o dispositivo de caractere antes que os recursos de suporte sejam destruídos.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43447

Produtos afetados

Linux Kernel