PT-2026-69761 · Linux · Linux Kernel
CVE-2026-68361
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no driver de monitoramento de hardware
corsair-psu. O problema ocorre quando a função corsairpsu probe() falha após o início do IO do dispositivo. Como a função hid hw stop() não interrompe o IO do dispositivo, pode ocorrer uma condição de corrida entre hid input report() e a limpeza de memória subsequente. Isso pode resultar em uma vulnerabilidade de use-after-free (UAF)—onde o sistema tenta acessar a memória que já foi liberada—especificamente quando hidraw report event() tenta acessar o list lock de uma estrutura hidraw liberada.Recomendações
Chame
hid device io stop() antes de chamar hid hw stop() para garantir que o IO do dispositivo seja interrompido antes que o hardware seja parado e a memória seja liberada.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel