PT-2026-69732 · Linux · Linux Kernel
CVE-2026-68332
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe na função
airoha ppe deinit(). A função substitui o ponteiro NPU por NULL usando rcu replace pointer(), mas não aguarda a saída dos leitores RCU existentes antes de chamar ppe deinit() e airoha npu put(). Isso ocorre porque uma barreira correspondente foi omitida ao transitar de rcu read lock()/rcu dereference() para rcu replace pointer(). Consequentemente, se um leitor em uma seção crítica de leitura RCU ainda mantiver uma referência ao NPU quando este for liberado, ocorre uma condição de use-after-free. RCU (Read-Copy-Update) é um mecanismo de sincronização que permite que múltiplos leitores acessem dados enquanto eles estão sendo atualizados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel