PT-2026-94837 · Linux · Linux Kernel
CVE-2026-93039
·
Publicado
2026-09-17
·
Atualizado
2026-09-19
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente ASOC meson dentro da função
meson card reallocate links(). A função utiliza duas chamadas consecutivas de krealloc() para expandir as matrizes de link DAI e de dados privados. Se o primeiro krealloc() for bem-sucedido e mover os dados para um novo bloco, mas o segundo krealloc() falhar, o ponteiro card->dai link continua a referenciar o bloco de memória previamente liberado. Quando o caminho de erro de sondagem chama subsequentemente a função meson card clean references(), ela desreferencia card->dai link e tenta liberá-lo novamente, resultando em uma condição de use-after-free e double free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel