PT-2026-93532 · Linux · Linux Kernel

CVE-2026-89891

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no driver em28xx. Quando um dispositivo com has dual ts=1 é sondado e o caminho is audio only é tomado, tanto dev quanto dev->dev next são adicionados à em28xx devlist global através da função em28xx init extension(). Durante a desconexão, a função em28xx close extension(dev) remove apenas dev->devlist da lista, deixando dev->dev next->devlist vinculado. Quando dev next é liberado via kref put(), cria-se um ponteiro pendente na em28xx devlist. Sondagens subsequentes de dispositivos que chamam em28xx init extension() podem então disparar um erro de corrupção de lista quando list add tail() detecta o nó liberado.
Recommendations Como mitigação temporária, restrinja o uso de dispositivos que acionem os caminhos de código is audio only e has dual ts no driver em28xx. Atualize o kernel do Linux para uma versão onde a função em28xx close extension() seja atualizada para remover dev->dev next->devlist da lista global antes que o dispositivo seja liberado.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101504
CVE-2026-89891
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel