PT-2026-72262 · Linux · Linux Kernel
CVE-2026-72073
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no driver vub300. O driver gerencia o tempo de vida do estado do controlador usando
vub300->kref, onde vub300 delete() libera o host mmc quando a última referência é removida. No entanto, o caminho de erro de probe ignora essa regra e chama mmc free host() diretamente se mmc add host() falhar após o timer de inatividade ter sido ativado. Como o timer delete sync() apenas aguarda o callback do timer e não limpa o deadwork enfileirado, ocorre uma condição de corrida onde o deadwork enfileirado pode tentar acessar o armazenamento vub300 após ele ter sido liberado pelo caminho de erro de probe.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel