PT-2026-8162 · Linux+2 · Linux Kernel+2
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma condição de corrida entre rfkill e nci unregister device() no subsistema NFC. Especificamente, o problema originou-se da ordem em que o cancelamento de registro do dispositivo ocorreu, potencialmente levando a um cenário de use-after-free quando o rfkill tentava acessar recursos após eles terem sido liberados pelo nci unregister device(). A correção envolveu a reordenação do processo de cancelamento de registro para garantir que as interfaces rfkill sejam removidas antes que nci close device() seja chamado, prevenindo a condição de corrida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu