PT-2026-98595 · Linux · Linux Kernel

CVE-2026-97931

·

Publicado

2026-09-25

·

Atualizado

2026-10-07

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver ALSA us122l onde o callback mmap do hwdep não limpa a flag VM MAYWRITE em mapeamentos de buffer de leitura criados com PROT READ, mesmo após rejeitar mapeamentos inicialmente graváveis. Um processo com acesso O RDWR ao nó hwdep pode usar mprotect() para atualizar o mapeamento para gravável. Isso permite que um invasor modifique o membro read size da struct usb stream, que é utilizado pelo manipulador de falhas para determinar as páginas do buffer de leitura e pela função usb stream free() durante a liberação de memória. A manipulação de read size pode levar ao acesso a páginas além da alocação pretendida ou fazer com que free pages exact() libere páginas de memória incorretas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-104823
CVE-2026-97931
OPENSUSE-SU-2026:12074-1

Produtos afetados

Linux Kernel