PT-2026-93542 · Linux · Linux Kernel

CVE-2026-89901

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferenciação de ponteiro NULL no driver airspy. A função airspy disconnect() limpa a variável s->udev enquanto detém o v4l2 lock. No entanto, se um usuário fechar o dispositivo após a desconexão, a função airspy stop streaming() é executada, a qual chama incondicionalmente airspy ctrl msg() e airspy free stream bufs(). Ambas as funções tentam acessar s->udev, resultando em um travamento porque o ponteiro já é NULL. Especificamente, a falha ocorre dentro de usb sndctrlpipe() e usb free coherent() ao tentarem utilizar a variável s->udev.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101231
CVE-2026-89901
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel