PT-2026-69732 · Linux · Linux Kernel

CVE-2026-68332

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na função airoha ppe deinit(). A função substitui o ponteiro NPU por NULL usando rcu replace pointer(), mas não aguarda a saída dos leitores RCU existentes antes de chamar ppe deinit() e airoha npu put(). Isso ocorre porque uma barreira correspondente foi omitida ao transitar de rcu read lock()/rcu dereference() para rcu replace pointer(). Consequentemente, se um leitor em uma seção crítica de leitura RCU ainda mantiver uma referência ao NPU quando este for liberado, ocorre uma condição de use-after-free. RCU (Read-Copy-Update) é um mecanismo de sincronização que permite que múltiplos leitores acessem dados enquanto eles estão sendo atualizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68332

Produtos afetados

Linux Kernel