PT-2026-52321 · Linux+1 · Linux Kernel+1

CVE-2026-53226

·

Publicado

2026-06-09

·

Atualizado

2026-09-07

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de recursos no driver GPIO rockchip durante a remoção ou encerramento do driver. O driver utiliza irq alloc domain generic chips() para alocar chips genéricos de domínio, mas estes não são liberados automaticamente porque as flags de domínio não incluem IRQ DOMAIN FLAG DESTROY GC. Isso resulta no vazamento da estrutura de chips genéricos de domínio e dos chips genéricos associados. Além disso, como esses chips permanecem na gc list global, eles podem ser acessados por callbacks de suspensão, retomada ou desligamento após a remoção do banco GPIO, o que pode levar a uma condição de use-after-free e ao travamento do kernel.
Recomendações Atualize o kernel do Linux para uma versão onde a função irq domain remove generic chips() seja chamada explicitamente dentro da função rockchip gpio remove() antes da remoção do domínio IRQ.

Exploit

Correção

Memory Leak

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90414
BDU:2026-14050
CVE-2026-53226
ECHO-911C-6E67-A155
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu