PT-2026-68418 · Linux · Linux Kernel
CVE-2026-64585
·
Publicado
2026-08-06
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na função
esd usb disconnect(). A função libera cada netdev CAN usando free candev() dentro de um loop e, posteriormente, chama unlink all urbs(dev). Como os dados privados por netdev struct esd usb net priv estão incorporados na alocação net device, a função unlink all urbs() desreferencia a memória que já foi liberada ao tentar encerrar a âncora TX por netdev via usb kill anchored urbs(&priv->tx submitted), limpar active tx jobs e resetar priv->tx contexts[].Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel