PT-2026-43758 · Linux+2 · Linux Kernel+2
CVE-2026-45891
·
Publicado
2026-02-05
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de double-free existe no driver de rede hns3. Na função
hns3 set ringparam(), uma cópia temporária tmp rings da estrutura de anel é criada para fins de rollback, mas o ponteiro tx spare no manipulador de anel original continua a apontar para a memória de backup antiga. Se a alocação de memória falhar posteriormente na função hns3 init all ring() durante a configuração, o caminho de tratamento de erro tenta liberar todos os anéis recém-alocados. Como o tx spare contém um ponteiro obsoleto, ele é incorretamente identificado como um buffer recém-alocado e liberado novamente, resultando em um double-free da memória de backup. Isso ocorre porque o campo tx spare não foi limpo após ser salvo em tmp rings, deixando um ponteiro pendente (dangling pointer).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu