PT-2026-93532 · Linux · Linux Kernel
CVE-2026-89891
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no driver em28xx. Quando um dispositivo com
has dual ts=1 é sondado e o caminho is audio only é tomado, tanto dev quanto dev->dev next são adicionados à em28xx devlist global através da função em28xx init extension(). Durante a desconexão, a função em28xx close extension(dev) remove apenas dev->devlist da lista, deixando dev->dev next->devlist vinculado. Quando dev next é liberado via kref put(), cria-se um ponteiro pendente na em28xx devlist. Sondagens subsequentes de dispositivos que chamam em28xx init extension() podem então disparar um erro de corrupção de lista quando list add tail() detecta o nó liberado.Recommendations
Como mitigação temporária, restrinja o uso de dispositivos que acionem os caminhos de código
is audio only e has dual ts no driver em28xx. Atualize o kernel do Linux para uma versão onde a função em28xx close extension() seja atualizada para remover dev->dev next->devlist da lista global antes que o dispositivo seja liberado.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel