PT-2026-98132 · Linux · Linux Kernel
CVE-2026-97513
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use after free existe no componente de mídia wave5. Ocorre uma desreferência de ponteiro nulo se uma thread IRQ obtiver um spinlock entre a liberação de
m2m ctx e a remoção da instância de stream da lista de instâncias ativas pela função wave5 release(). Isso acontece porque a thread IRQ tenta acessar o m2m ctx após ele ter sido liberado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel