PT-2026-52337 · Linux · Linux Kernel
CVE-2026-53242
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente ALSA PCM onde a função
snd pcm drain() causa a corrupção da lista de fila de espera em fluxos vinculados. A função utiliza init waitqueue entry, que não limpa entry.prev e entry.next, juntamente com add wait queue e um remove wait queue condicional. Quando ocorre um UNLINK concorrente, a etapa remove wait queue é ignorada, deixando uma entrada de espera órfã na fila de suspensão do subfluxo desvinculado. Na próxima iteração de drenagem, add wait queue adiciona essa entrada a uma nova fila enquanto ela ainda permanece vinculada à antiga, corrompendo ambas as listas. Isso resulta em um kernel panic quando um wake up subsequente desreferencia um ponteiro de função NULL.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel