PT-2026-69761 · Linux · Linux Kernel

CVE-2026-68361

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no driver de monitoramento de hardware corsair-psu. O problema ocorre quando a função corsairpsu probe() falha após o início do IO do dispositivo. Como a função hid hw stop() não interrompe o IO do dispositivo, pode ocorrer uma condição de corrida entre hid input report() e a limpeza de memória subsequente. Isso pode resultar em uma vulnerabilidade de use-after-free (UAF)—onde o sistema tenta acessar a memória que já foi liberada—especificamente quando hidraw report event() tenta acessar o list lock de uma estrutura hidraw liberada.
Recomendações Chame hid device io stop() antes de chamar hid hw stop() para garantir que o IO do dispositivo seja interrompido antes que o hardware seja parado e a memória seja liberada.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68361

Produtos afetados

Linux Kernel