PT-2026-52337 · Linux · Linux Kernel

CVE-2026-53242

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente ALSA PCM onde a função snd pcm drain() causa a corrupção da lista de fila de espera em fluxos vinculados. A função utiliza init waitqueue entry, que não limpa entry.prev e entry.next, juntamente com add wait queue e um remove wait queue condicional. Quando ocorre um UNLINK concorrente, a etapa remove wait queue é ignorada, deixando uma entrada de espera órfã na fila de suspensão do subfluxo desvinculado. Na próxima iteração de drenagem, add wait queue adiciona essa entrada a uma nova fila enquanto ela ainda permanece vinculada à antiga, corrompendo ambas as listas. Isso resulta em um kernel panic quando um wake up subsequente desreferencia um ponteiro de função NULL.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90866
CVE-2026-53242
ECHO-0CB0-7DA1-3372
OESA-2026-3204
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel