PT-2026-68434 · Linux+1 · Linux Kernel+1

CVE-2026-64602

·

Publicado

2026-08-06

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função spear adc probe() em drivers/iio/adc/spear adc.c onde o manipulador de interrupção é registrado usando devm request irq() antes que a variável st->completion seja inicializada via init completion(). Se ocorrer uma interrupção após o registro do manipulador, mas antes da inicialização, a função spear adc isr() chama complete() na variável st->completion não inicializada. Isso leva à aquisição de um wait.lock não inicializado e à travessia de uma task list zerada em swake up locked(), resultando em um desreferenciamento de entrada de lista NULL e um pânico no kernel (KASAN wild-memory-access).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64602
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu