PT-2026-68428 · Linux · Linux Kernel

CVE-2026-64595

·

Publicado

2026-08-06

·

Atualizado

2026-08-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver hid-lenovo-go onde a função hid go cfg remove() não drena o trabalho adiado. A função hid go cfg probe() inicializa drvdata.go cfg setup e agenda sua execução para após um atraso de 2 ms. A função cfg setup() então desreferencia drvdata.hdev para emitir solicitações de comando MCU. Se o dispositivo for desvinculado durante essa janela de 2 ms — como em uma falha de probe ou remoção rápida do módulo — o trabalho é executado após o hid destroy device() ter liberado a estrutura hdev. Isso resulta no uso de um ponteiro drvdata.hdev obsoleto pela função cfg setup().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64595
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel