PT-2026-39119 · Linux+2 · Linux Kernel+2
CVE-2026-43458
·
Publicado
2026-05-08
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de slab-use-after-free existe na disciplina de linha
caif serial do kernel Linux. O problema ocorre no caminho de TX quando a função tty write room() é chamada, levando a um acesso incorreto em tty->link->port dentro da função pty write room(). Isso acontece porque a referência a tty->link não é mantida adequadamente durante o tempo de vida da disciplina de linha caif serial.Recomendações
Atualize o kernel Linux para uma versão onde a função
ldisc open() adquira um kref em tty->link e a função ser release() o libere, garantindo que a referência também seja liberada no caminho de erro de ldisc open().Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu