PT-2026-52947 · Linux+2 · Linux Kernel+2

CVE-2026-53308

·

Publicado

2026-03-11

·

Atualizado

2026-09-07

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um vazamento de memória e um problema de uso após liberação (use-after-free) existem no driver de fonte de alimentação max77705. O driver não destrói a fila de trabalho (workqueue) alocada durante o processo remove(), levando ao vazamento de memória. Além disso, ocorre uma ordem de remoção incorreta durante os caminhos de erro de sondagem (probe), onde a fila de trabalho é destruída antes que os manipuladores de interrupção sejam liberados via interface devm. Se uma interrupção ocorrer durante essa janela, o manipulador tenta agendar trabalho na fila de trabalho já destruída, resultando no uso de memória liberada. O problema também é corrigido atualizando a fila de trabalho para uma API não legada para remover flags de recuperação de memória desnecessárias e garantindo que dev name() não seja usado diretamente para evitar a possível análise de string de formato do caractere percentual.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14088
CVE-2026-53308
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu