PT-2026-69760 · Linux · Linux Kernel
CVE-2026-68360
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma condição de corrida existe no componente de monitoramento de hardware (hwmon)
corsair-cpro. O problema ocorre porque a chamada de hid hw stop() não interrompe a E/S (IO) do dispositivo. Isso cria uma condição de corrida entre hid input report() e o ponto imediatamente após a execução de hid device io start() dentro da função de sondagem (probe) do driver. Se a operação de sondagem falhar após o início da E/S ter sido iniciado, isso pode levar a uma condição de Use-After-Free (UAF), que ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado.Recommendations
Como mitigação temporária, restrinja o uso do driver
corsair-cpro.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel