PT-2026-54800 · Linux+1 · Linux Kernel+1

CVE-2026-53332

·

Publicado

2026-06-05

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente slimbus qcom-ngd-ctrl onde callbacks podem operar em dados não inicializados. Isso ocorre quando o remoteproc inicia em paralelo com a sondagem do driver NGD, quando o remoteproc já está ativo durante o registro de busca de PDR ou ao receber uma interrupção de hardware. Esta condição pode levar a falhas de inicialização em placas afetadas, exemplificado pela função qcom slim ngd ssr pdr notify() tentando agendar trabalho em uma variável ngd up work nula.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

NULL Pointer Dereference

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13868
CVE-2026-53332
ECHO-AB80-F6A4-0E40
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu