PT-2026-69718 · Linux · Linux Kernel

CVE-2026-68318

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no componente pds core durante o processo de remoção. Na função pdsc remove(), a fila de trabalho (workqueue) é destruída antes da execução de pdsc teardown(). Essa sequência permite que trabalhos sejam enfileirados em uma fila de trabalho destruída através de dois caminhos potenciais: se pdsc teardown() levar a um tempo limite em pdsc devcmd reset(), o caminho de erro em pdsc devcmd locked() enfileira health work, ou se um evento NotifyQ disparar a Rotina de Serviço de Interrupção (ISR) antes que free irq() seja chamado em pdsc teardown(). O use-after-free ocorre quando o sistema tenta acessar a memória que já foi liberada.
Recommendations Atualize o kernel do Linux para uma versão onde a chamada destroy workqueue() seja movida para depois de pdsc teardown() para garantir que a fila de trabalho sobreviva a todos os solicitantes. Em pdsc qcq free(), certifique-se de que cancel work sync() seja chamado após a liberação da interrupção e antes de limpar qcq->intx para evitar condições de corrida em pdsc process adminq(). Garanta que adminqcq seja liberado antes de notifyqcq para assegurar que a ISR compartilhada do adminq seja liberada e o trabalho do adminq seja interrompido antes que notifyqcq seja liberado.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94728
CVE-2026-68318

Produtos afetados

Linux Kernel