PT-2026-43758 · Linux+2 · Linux Kernel+2

CVE-2026-45891

·

Publicado

2026-02-05

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de double-free existe no driver de rede hns3. Na função hns3 set ringparam(), uma cópia temporária tmp rings da estrutura de anel é criada para fins de rollback, mas o ponteiro tx spare no manipulador de anel original continua a apontar para a memória de backup antiga. Se a alocação de memória falhar posteriormente na função hns3 init all ring() durante a configuração, o caminho de tratamento de erro tenta liberar todos os anéis recém-alocados. Como o tx spare contém um ponteiro obsoleto, ele é incorretamente identificado como um buffer recém-alocado e liberado novamente, resultando em um double-free da memória de backup. Isso ocorre porque o campo tx spare não foi limpo após ser salvo em tmp rings, deixando um ponteiro pendente (dangling pointer).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11770
CVE-2026-45891
OESA-2026-2675
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu