PT-2026-69718 · Linux · Linux Kernel
CVE-2026-68318
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no componente
pds core durante o processo de remoção. Na função pdsc remove(), a fila de trabalho (workqueue) é destruída antes da execução de pdsc teardown(). Essa sequência permite que trabalhos sejam enfileirados em uma fila de trabalho destruída através de dois caminhos potenciais: se pdsc teardown() levar a um tempo limite em pdsc devcmd reset(), o caminho de erro em pdsc devcmd locked() enfileira health work, ou se um evento NotifyQ disparar a Rotina de Serviço de Interrupção (ISR) antes que free irq() seja chamado em pdsc teardown(). O use-after-free ocorre quando o sistema tenta acessar a memória que já foi liberada.Recommendations
Atualize o kernel do Linux para uma versão onde a chamada
destroy workqueue() seja movida para depois de pdsc teardown() para garantir que a fila de trabalho sobreviva a todos os solicitantes.
Em pdsc qcq free(), certifique-se de que cancel work sync() seja chamado após a liberação da interrupção e antes de limpar qcq->intx para evitar condições de corrida em pdsc process adminq().
Garanta que adminqcq seja liberado antes de notifyqcq para assegurar que a ISR compartilhada do adminq seja liberada e o trabalho do adminq seja interrompido antes que notifyqcq seja liberado.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel