PT-2026-61089 · Linux+1 · Linux Kernel+1
CVE-2026-53384
·
Publicado
2026-05-22
·
Atualizado
2026-09-07
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um risco de use-after-free existe na função
dw8250 probe(). A função registra a porta 8250 usando serial8250 register 8250 port() e, subsequentemente, tenta registrar um notificador de clock via clk notifier register(). Se clk notifier register() falhar, a função retorna um erro sem desregistrar a porta 8250. Como a função serial8250 unregister port() está localizada em dw8250 remove(), que não é executada durante uma falha de probe, o slot da porta permanece ocupado. Consequentemente, os dados do driver alocados via devm são liberados enquanto a porta ainda mantém referências a eles por meio de private data e callbacks serial in/serial out, levando a uma condição potencial de use-after-free se o slot da porta for acessado antes que o dispositivo seja vinculado novamente ou o sistema seja reiniciado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu