PT-2026-43856 · Opensuse+2 · Opensuse Tumbleweed+2

CVE-2026-45989

·

Publicado

2026-05-27

·

Atualizado

2026-08-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Description Um problema de use-after-free existe na função testdrv probe(). A função recupera o device node do dispositivo PCI, aplica uma sobreposição e chama of node put(dn), o que libera a referência mantida pelo núcleo PCI. Se a contagem de referências cair para zero, o nó é liberado. Posteriormente, o ponteiro liberado dn é passado para of platform default populate(), resultando em uma condição de use-after-free. Isso ocorre porque a referência a pdev->dev.of node pertence ao modelo de dispositivo e não deve ser liberada pelo driver.
Recommendations Para o Linux kernel, remova a chamada errônea of node put() dentro da função testdrv probe() para evitar a liberação prematura do nó. Para o openSUSE Tumbleweed, atualize para a versão kernel-devel-7.0.11-1.1.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-88707
CVE-2026-45989
OPENSUSE-SU-2026:10954-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linux Kernel
Ubuntu
Opensuse Tumbleweed