PT-2026-4486 · Linux+2 · Linux Kernel+2

CVE-2026-22986

·

Publicado

2025-12-24

·

Atualizado

2026-08-30

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma condição de corrida dentro do componente gpiolib relacionada ao gdev->srcu. Especificamente, quando múltiplos drivers chamam concorrentemente gpiochip add data with key(), um cenário pode ocorrer onde um driver percorre a lista protegida por srcu em gpio name to desc(), enquanto outro acabou de adicionar seu gdev em gpiodev add to list unlocked(). Isso cria um intervalo de tempo onde uma instância tenta desreferenciar e usar &gdev->srcu antes que tenha sido inicializado pelo outro, levando a uma falha do kernel. A falha é acionada ao acessar um local de memória não inicializado durante a função srcu read lock, conforme indicado pelo rastreamento de chamada. O problema é resolvido reordenando o código de inicialização para os campos gdev e ajustando os comandos goto para garantir o sequenciamento adequado das operações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09529
CVE-2026-22986
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu