PT-2026-52321 · Linux+1 · Linux Kernel+1
CVE-2026-53226
·
Publicado
2026-06-09
·
Atualizado
2026-09-07
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de recursos no driver GPIO rockchip durante a remoção ou encerramento do driver. O driver utiliza
irq alloc domain generic chips() para alocar chips genéricos de domínio, mas estes não são liberados automaticamente porque as flags de domínio não incluem IRQ DOMAIN FLAG DESTROY GC. Isso resulta no vazamento da estrutura de chips genéricos de domínio e dos chips genéricos associados. Além disso, como esses chips permanecem na gc list global, eles podem ser acessados por callbacks de suspensão, retomada ou desligamento após a remoção do banco GPIO, o que pode levar a uma condição de use-after-free e ao travamento do kernel.Recomendações
Atualize o kernel do Linux para uma versão onde a função
irq domain remove generic chips() seja chamada explicitamente dentro da função rockchip gpio remove() antes da remoção do domínio IRQ.Exploit
Correção
Memory Leak
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu