PT-2026-98540 · Linux · Linux Kernel

CVE-2026-97600

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe no driver ieee802154 para o dispositivo cc2520. O manipulador de interrupção FIFOP enfileira cc2520 fifop irqwork, mas durante o processo de remoção, a função cc2520 remove() apenas limpa (flush) o trabalho. Como a IRQ FIFOP gerenciada por devm permanece ativa até que a função de remoção retorne, ela pode enfileirar o trabalho novamente após a limpeza, permitindo a execução após a liberação dos dados privados.
Recommendations Desative o trabalho usando a função disable work sync() em vez de limpá-lo para evitar que o manipulador enfileire o trabalho assim que a remoção for iniciada. Garanta que o mutex do buffer seja destruído por último, pois ele é necessário pelo worker e pelo callback de parada invocado através de ieee802154 unregister hw().
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97600

Produtos afetados

Linux Kernel