PT-2026-68427 · Linux+1 · Linux Kernel+1

CVE-2026-64594

·

Publicado

2026-08-06

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo functionfs do gadget USB onde o reset work não é inicializado de forma consistente. Quando uma instância do functionfs é desmontada, a função ffs fs kill sb() chama cancel work sync() em ffs->reset work. No entanto, o reset work só é inicializado em caminhos de desativação específicos, como quando a instância é montada com a opção no disconnect. Em cenários comuns, ffs data new() aloca ffs data sem inicializar o reset work, deixando reset work.func como NULL. Isso faz com que a função flush work() dispare um aviso quando cancel work sync() é chamado em uma estrutura de trabalho não inicializada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64594
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu