PT-2026-52947 · Linux+2 · Linux Kernel+2
CVE-2026-53308
·
Publicado
2026-03-11
·
Atualizado
2026-09-07
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um vazamento de memória e um problema de uso após liberação (use-after-free) existem no driver de fonte de alimentação max77705. O driver não destrói a fila de trabalho (workqueue) alocada durante o processo
remove(), levando ao vazamento de memória. Além disso, ocorre uma ordem de remoção incorreta durante os caminhos de erro de sondagem (probe), onde a fila de trabalho é destruída antes que os manipuladores de interrupção sejam liberados via interface devm. Se uma interrupção ocorrer durante essa janela, o manipulador tenta agendar trabalho na fila de trabalho já destruída, resultando no uso de memória liberada. O problema também é corrigido atualizando a fila de trabalho para uma API não legada para remover flags de recuperação de memória desnecessárias e garantindo que dev name() não seja usado diretamente para evitar a possível análise de string de formato do caractere percentual.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu