PT-2026-98132 · Linux · Linux Kernel

CVE-2026-97513

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use after free existe no componente de mídia wave5. Ocorre uma desreferência de ponteiro nulo se uma thread IRQ obtiver um spinlock entre a liberação de m2m ctx e a remoção da instância de stream da lista de instâncias ativas pela função wave5 release(). Isso acontece porque a thread IRQ tenta acessar o m2m ctx após ele ter sido liberado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104036
CVE-2026-97513

Produtos afetados

Linux Kernel