PT-2026-4486 · Linux+2 · Linux Kernel+2
CVE-2026-22986
·
Publicado
2025-12-24
·
Atualizado
2026-08-30
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma condição de corrida dentro do componente gpiolib relacionada ao
gdev->srcu. Especificamente, quando múltiplos drivers chamam concorrentemente gpiochip add data with key(), um cenário pode ocorrer onde um driver percorre a lista protegida por srcu em gpio name to desc(), enquanto outro acabou de adicionar seu gdev em gpiodev add to list unlocked(). Isso cria um intervalo de tempo onde uma instância tenta desreferenciar e usar &gdev->srcu antes que tenha sido inicializado pelo outro, levando a uma falha do kernel. A falha é acionada ao acessar um local de memória não inicializado durante a função srcu read lock, conforme indicado pelo rastreamento de chamada. O problema é resolvido reordenando o código de inicialização para os campos gdev e ajustando os comandos goto para garantir o sequenciamento adequado das operações.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu