PT-2026-72262 · Linux · Linux Kernel

CVE-2026-72073

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no driver vub300. O driver gerencia o tempo de vida do estado do controlador usando vub300->kref, onde vub300 delete() libera o host mmc quando a última referência é removida. No entanto, o caminho de erro de probe ignora essa regra e chama mmc free host() diretamente se mmc add host() falhar após o timer de inatividade ter sido ativado. Como o timer delete sync() apenas aguarda o callback do timer e não limpa o deadwork enfileirado, ocorre uma condição de corrida onde o deadwork enfileirado pode tentar acessar o armazenamento vub300 após ele ter sido liberado pelo caminho de erro de probe.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96525
CVE-2026-72073

Produtos afetados

Linux Kernel