PT-2026-51949 · Linux+2 · Linux Kernel+2

CVE-2026-53055

·

Publicado

2026-03-27

·

Atualizado

2026-09-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no componente crypto hisilicon/sec2. Sob carga pesada durante a transmissão de pacotes, o hardware pode concluir o processamento do pacote e liberar a memória de requisição (req) antes que a função de transmissão termine. Se o software tentar acessar essa memória req após ela ter sido liberada, ocorre um erro no sistema. Isso é corrigido substituindo o req pela memória qp ctx, que persiste durante todo o processo de envio de pacotes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13973
CVE-2026-53055
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8748-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu