PT-2026-68428 · Linux · Linux Kernel
CVE-2026-64595
·
Publicado
2026-08-06
·
Atualizado
2026-08-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver
hid-lenovo-go onde a função hid go cfg remove() não drena o trabalho adiado. A função hid go cfg probe() inicializa drvdata.go cfg setup e agenda sua execução para após um atraso de 2 ms. A função cfg setup() então desreferencia drvdata.hdev para emitir solicitações de comando MCU. Se o dispositivo for desvinculado durante essa janela de 2 ms — como em uma falha de probe ou remoção rápida do módulo — o trabalho é executado após o hid destroy device() ter liberado a estrutura hdev. Isso resulta no uso de um ponteiro drvdata.hdev obsoleto pela função cfg setup().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel