PT-2026-68418 · Linux · Linux Kernel

CVE-2026-64585

·

Publicado

2026-08-06

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na função esd usb disconnect(). A função libera cada netdev CAN usando free candev() dentro de um loop e, posteriormente, chama unlink all urbs(dev). Como os dados privados por netdev struct esd usb net priv estão incorporados na alocação net device, a função unlink all urbs() desreferencia a memória que já foi liberada ao tentar encerrar a âncora TX por netdev via usb kill anchored urbs(&priv->tx submitted), limpar active tx jobs e resetar priv->tx contexts[].
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64585
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel