PT-2026-52257 · Linux · Linux Kernel
CVE-2026-53161
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida entre
fastrpc device release() e a fila de trabalho (workqueue) que processa respostas de DSP. Quando o usuário fecha um descritor de arquivo, fastrpc device release() libera a estrutura fastrpc user. Simultaneamente, uma invocação de DSP ativa pode ser concluída, levando fastrpc rpmsg callback() a agendar a limpeza via schedule work(&ctx->put work). Se fastrpc context free() for executado enquanto ou após a estrutura fastrpc user ter sido liberada, ocorre um cenário de use-after-free. Isso pode causar falhas nas seguintes funções:fastrpc buf free()ao chamarfastrpc ipa to dma addr()para processar o IOVA (Input-Output Virtual Address).fastrpc free map()ao lervmperms[0].vmidpara reconstruir uma máscara de bits de permissão paraqcom scm assign mem().fastrpc free map()ao adquirirmap->fl->lockpara remover um nó de mapeamento.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel