PT-2026-61089 · Linux+1 · Linux Kernel+1

CVE-2026-53384

·

Publicado

2026-05-22

·

Atualizado

2026-09-07

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um risco de use-after-free existe na função dw8250 probe(). A função registra a porta 8250 usando serial8250 register 8250 port() e, subsequentemente, tenta registrar um notificador de clock via clk notifier register(). Se clk notifier register() falhar, a função retorna um erro sem desregistrar a porta 8250. Como a função serial8250 unregister port() está localizada em dw8250 remove(), que não é executada durante uma falha de probe, o slot da porta permanece ocupado. Consequentemente, os dados do driver alocados via devm são liberados enquanto a porta ainda mantém referências a eles por meio de private data e callbacks serial in/serial out, levando a uma condição potencial de use-after-free se o slot da porta for acessado antes que o dispositivo seja vinculado novamente ou o sistema seja reiniciado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14379
CVE-2026-53384
OPENSUSE-SU-2026:11339-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu