PT-2026-64721 · Linux+1 · Linux Kernel+1

CVE-2026-64500

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe na função lpc32xx adc probe() dentro do arquivo drivers/iio/adc/lpc32xx adc.c. A função registra um manipulador de interrupção usando devm request irq() antes de inicializar a variável st->completion com init completion(). Se ocorrer uma interrupção após o registro do manipulador, mas antes da inicialização da conclusão, a função lpc32xx adc isr() chama complete() em uma conclusão não inicializada. Isso leva à aquisição de um wait.lock não inicializado e à travessia de uma task list zerada em swake up locked(), resultando em um desreferenciamento de entrada de lista NULL e um kernel panic. O KASAN (Kernel Address Sanitizer) identifica isso como um acesso a memória selvagem (wild-memory-access).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64500
ECHO-E591-EABC-6525
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu