PT-2026-94837 · Linux · Linux Kernel

CVE-2026-93039

·

Publicado

2026-09-17

·

Atualizado

2026-09-19

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente ASOC meson dentro da função meson card reallocate links(). A função utiliza duas chamadas consecutivas de krealloc() para expandir as matrizes de link DAI e de dados privados. Se o primeiro krealloc() for bem-sucedido e mover os dados para um novo bloco, mas o segundo krealloc() falhar, o ponteiro card->dai link continua a referenciar o bloco de memória previamente liberado. Quando o caminho de erro de sondagem chama subsequentemente a função meson card clean references(), ela desreferencia card->dai link e tenta liberá-lo novamente, resultando em uma condição de use-after-free e double free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102126
CVE-2026-93039

Produtos afetados

Linux Kernel