PT-2026-52930 · Linux+2 · Linux Kernel+2
CVE-2026-53291
·
Publicado
2026-06-26
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente ALSA hda/conexant onde a função
cx probe() não verifica o valor de retorno de snd hda jack detect enable callback(). Esta função retorna um ponteiro que deve ser validado usando IS ERR() para detectar falhas, como erros de alocação de memória. Se o registro falhar e o erro for ignorado, o driver continua o processo de sondagem sem um callback de detecção de jack registrado, o que pode resultar em um travamento do kernel (kernel crash) quando o driver tentar subsequentemente lidar com eventos de jack ou acessar uma estrutura não inicializada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu