PT-2026-64598 · Linux+1 · Linux Kernel+1

CVE-2026-64377

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de double free existe no componente qcom-cpufreq-hw. O qcom cpufreq.data é alocado usando devm kzalloc() na função probe() como um array de dados por domínio, e a função qcom cpufreq hw cpu init() armazena um ponteiro para um elemento deste array em policy->driver data. A função qcom cpufreq hw cpu exit() chama incorretamente kfree() em policy->driver data. Como a memória é gerenciada por devm, isso pode levar a um double free quando o dispositivo de plataforma é desconectado para o primeiro domínio, ou a uma liberação inválida para outros domínios onde o ponteiro se refere a um elemento dentro do array em vez da base da alocação.
Recommendations Remova a chamada kfree(data) dentro da função qcom cpufreq hw cpu exit() para permitir que o devres gerencie a liberação de qcom cpufreq.data.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93692
CVE-2026-64377
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu