PT-2026-47379 · Linux+2 · Linux Kernel+2

CVE-2026-46308

·

Publicado

2026-04-27

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na função scpsys get bus protection legacy(). A função of find node with property() retorna um nó de dispositivo com a contagem de referência incrementada, mas of node put(node) é chamada antes de verificar se syscon regmap lookup by phandle() retorna um erro. Se ocorrer um erro, dev err probe() tenta desreferenciar o ponteiro do nó para imprimir informações de diagnóstico; no entanto, a memória do nó pode já ter sido liberada, levando à condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13882
CVE-2026-46308
OPENSUSE-SU-2026:11014-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu