PT-2026-61355 · Linux+1 · Linux Kernel+1

CVE-2026-64038

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no driver de monitoramento de hardware lm90. O problema ocorre porque as ações de limpeza são executadas em ordem inversa durante a desvinculação do módulo ou falha de sondagem. Se as funções lm90 alert work() ou lm90 report alarms() forem executadas após o dispositivo hwmon ter sido liberado, mas antes que as tarefas adiadas sejam canceladas, a função lm90 update alarms() desreferenciará o ponteiro hwmon dev liberado, levando a uma potencial falha do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-92718
CVE-2026-64038
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu