PT-2026-64642 · Linux+2 · Linux Kernel+2

CVE-2026-64421

·

Publicado

2026-07-25

·

Atualizado

2026-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de slab-use-after-free existe na função media entity remove link() durante a remoção do módulo imx8 isi. O problema ocorre porque a função mxc isi remove() invoca mxc isi crossbar cleanup() antes de mxc isi v4l2 cleanup(). Consequentemente, o processo de limpeza do crossbar libera os pads da entidade de mídia, enquanto a tentativa subsequente de limpeza do v4l2 ainda tenta remover links de mídia que referenciam esses pads já liberados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64421
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu