PT-2026-94868 · Linux · Linux Kernel

CVE-2026-93070

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de liberação dupla (double-free) existe no componente de mídia ipu6. A função ipu6 bus initialize device() armazena o ponteiro pdata isys/psys em struct ipu6 bus device e inicializa o dispositivo auxiliar. Durante o desenrolamento de erros, os caminhos de inicialização isys e psys chamam put device() quando a inicialização do MMU falha, e ipu6 bus add device() chama auxiliary device uninit() se auxiliary device add() falhar. Ambos os cenários acionam o callback de liberação do barramento, que libera o dispositivo de barramento e o adev->pdata. Se o chamador também realizar um kfree(pdata) manual, o mesmo objeto é liberado uma segunda vez.
Recomendações Remover as liberações manuais de pdata após o dispositivo auxiliar ter sido inicializado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93070
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel