PT-2026-61224 · Linux+1 · Linux Kernel+1

CVE-2026-63907

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de liberação dupla de memória (double free) existe no componente uio pci generic sva. A estrutura uio pci sva é alocada usando devm kzalloc() dentro da função probe(). No entanto, o código chama explicitamente kfree() na variável udev tanto no caminho de erro da função probe() quanto na função remove(). Como o devm kzalloc() utiliza memória gerenciada por devres, que é liberada automaticamente quando um dispositivo é desconectado ou quando ocorre uma falha no probe, a chamada manual para kfree() resulta na liberação da memória duas vezes.
Recomendações Remover as chamadas manuais de kfree() e o rótulo não utilizado associado dentro do componente uio pci generic sva.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63907
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu