PT-2026-61330 · Linux+1 · Linux Kernel+1

CVE-2026-64013

·

Publicado

2026-05-25

·

Atualizado

2026-09-07

CVSS v2.0

2.9

Baixa

VetorAV:L/AC:L/Au:M/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver de botão ACPI onde a função acpi button remove() não atualiza corretamente o tipo de manipulador de notificação. Isso ocorre porque o tipo de manipulador foi alterado para ACPI ALL NOTIFY em um commit anterior, mas o processo de remoção não foi atualizado para corresponder a essa mudança. Isso resulta no vazamento do manipulador de Eventos de Propósito Geral (GPE) do ACPI após a remoção do driver. Se um evento de notificação ACPI for disparado no dispositivo após a remoção do driver, isso pode levar a um travamento do kernel ou fazer com que tentativas subsequentes de sondagem do dispositivo com o mesmo driver falhem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14316
CVE-2026-64013
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu