PT-2026-98540 · Linux · Linux Kernel
CVE-2026-97600
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no driver
ieee802154 para o dispositivo cc2520. O manipulador de interrupção FIFOP enfileira cc2520 fifop irqwork, mas durante o processo de remoção, a função cc2520 remove() apenas limpa (flush) o trabalho. Como a IRQ FIFOP gerenciada por devm permanece ativa até que a função de remoção retorne, ela pode enfileirar o trabalho novamente após a limpeza, permitindo a execução após a liberação dos dados privados.Recommendations
Desative o trabalho usando a função
disable work sync() em vez de limpá-lo para evitar que o manipulador enfileire o trabalho assim que a remoção for iniciada.
Garanta que o mutex do buffer seja destruído por último, pois ele é necessário pelo worker e pelo callback de parada invocado através de ieee802154 unregister hw(). Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel