PT-2026-61142 · Linux+1 · Linux Kernel+1
CVE-2026-63826
·
Publicado
2026-06-26
·
Atualizado
2026-09-07
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na função
store modes() dentro do componente fbdev. A função substitui a modelist de um framebuffer por modos do espaço do usuário e libera a lista antiga usando fb destroy modelist(), mas falha em limpar os ponteiros que ainda referenciam a memória liberada. Especificamente, o ponteiro fb display[i].mode pode permanecer obsoleto se um console for desmapeado, levando a um use-after-free quando fbcon mode deleted() o lê via fb mode is equal(). Além disso, o ponteiro fb info->mode não é atualizado, causando um use-after-free quando show mode() o desreferencia através de mode string().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu