PT-2026-94848 · Linux · Linux Kernel

CVE-2026-93050

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Múltiplos problemas ocorrem no componente ipoctal quando um dispositivo é removido enquanto uma sessão tty permanece ativa. Estes incluem um Use-After-Free (UAF) de struct ipoctal porque o callback de remoção libera a estrutura enquanto operações de tty ainda podem acessá-la, e uma desreferência de ponteiro NULL na função ipoctal write tty() quando xmit buf é liberado enquanto um processo de espaço do usuário ainda detém o descritor de arquivo tty e chama write. Adicionalmente, existe um UAF em ipoctal cleanup() onde ipack put carrier() desreferencia ipoctal->dev após o ipack device ter sido liberado por ipack device del(). Para evitar falhas de página quando as regiões devm ioremap() são desmapeadas, uma flag de remoção é implementada em struct ipoctal e verificada em várias operações de tty, incluindo port activate, write tty, set termios, hangup e shutdown.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102318
CVE-2026-93050
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel