PT-2026-64721 · Linux+1 · Linux Kernel+1
CVE-2026-64500
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe na função
lpc32xx adc probe() dentro do arquivo drivers/iio/adc/lpc32xx adc.c. A função registra um manipulador de interrupção usando devm request irq() antes de inicializar a variável st->completion com init completion(). Se ocorrer uma interrupção após o registro do manipulador, mas antes da inicialização da conclusão, a função lpc32xx adc isr() chama complete() em uma conclusão não inicializada. Isso leva à aquisição de um wait.lock não inicializado e à travessia de uma task list zerada em swake up locked(), resultando em um desreferenciamento de entrada de lista NULL e um kernel panic. O KASAN (Kernel Address Sanitizer) identifica isso como um acesso a memória selvagem (wild-memory-access).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu