PT-2026-47327 · Linux+2 · Linux Kernel+2
CVE-2026-46275
·
Publicado
2026-06-08
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Condições de Use-After-Free (UAF) e Null Pointer Dereference (NPD) existem no gerenciamento de ciclo de vida do
hci uart. O problema ocorre quando as filas de trabalho init ready e write work não são limpas ou canceladas durante o fechamento do TTY se a flag HCI UART PROTO READY não estiver definida, levando à desreferenciação de uma estrutura hu liberada. Além disso, várias condições de corrida e UAFs ocorrem durante a desmontagem: a chamada de hci uart flush() a partir de hci uart close() sem desativar write work pode causar a liberação dupla de hu->tx skb; a chamada de hci free dev(hdev) antes de hu->proto->close(hu) leva a UAFs em callbacks específicos do fornecedor; e a falha em usar o bloqueio de escrita proto lock ao limpar PROTO READY em caminhos de erro de inicialização cria corridas com leitores ativos. Além disso, hci uart tty receive() acessa hu->hdev fora do bloqueio de leitura, potencialmente causando UAFs se hdev for liberado simultaneamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu