PT-2026-98522 · Linux · Linux Kernel
CVE-2026-97582
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no driver
gpio-fan do subsistema hwmon. A função fan alarm irq handler() enfileira fan data->alarm work, mas o sistema falha em cancelar este trabalho durante o processo de unbind. Consequentemente, a função fan alarm notify() pode tentar desreferenciar fan data e seu dispositivo hwmon associado após eles terem sido liberados pelo devres, levando a um potencial travamento ou corrupção de memória.Recomendações
Substitua a função
INIT WORK() por devm work autocancel(), garantindo que ela seja registrada antes de devm request irq() para assegurar que o trabalho seja cancelado antes que o dispositivo e os dados sejam liberados. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel