PT-2026-61224 · Linux+1 · Linux Kernel+1
CVE-2026-63907
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de liberação dupla de memória (double free) existe no componente
uio pci generic sva. A estrutura uio pci sva é alocada usando devm kzalloc() dentro da função probe(). No entanto, o código chama explicitamente kfree() na variável udev tanto no caminho de erro da função probe() quanto na função remove(). Como o devm kzalloc() utiliza memória gerenciada por devres, que é liberada automaticamente quando um dispositivo é desconectado ou quando ocorre uma falha no probe, a chamada manual para kfree() resulta na liberação da memória duas vezes.Recomendações
Remover as chamadas manuais de
kfree() e o rótulo não utilizado associado dentro do componente uio pci generic sva.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu