PT-2026-69760 · Linux · Linux Kernel

CVE-2026-68360

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma condição de corrida existe no componente de monitoramento de hardware (hwmon) corsair-cpro. O problema ocorre porque a chamada de hid hw stop() não interrompe a E/S (IO) do dispositivo. Isso cria uma condição de corrida entre hid input report() e o ponto imediatamente após a execução de hid device io start() dentro da função de sondagem (probe) do driver. Se a operação de sondagem falhar após o início da E/S ter sido iniciado, isso pode levar a uma condição de Use-After-Free (UAF), que ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado.
Recommendations Como mitigação temporária, restrinja o uso do driver corsair-cpro. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68360

Produtos afetados

Linux Kernel