PT-2026-98663 · Linux · Linux Kernel
CVE-2026-98000
·
Publicado
2026-09-25
·
Atualizado
2026-10-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de Use-After-Free (UAF) existe na função
pec store(). O problema ocorre quando um guard(mutex)(&hwdev->lock) é adquirido e uma operação de escrita no chip retorna um erro diferente de -EOPNOTSUPP. Nesse cenário, o código executa um salto para um rótulo que chama put device(hdev), o que pode liberar o dispositivo se a referência final for removida. Subsequentemente, a função de limpeza do guard tenta desbloquear o mutex do dispositivo já liberado.Recomendações
Substitua o uso de
guard() por scoped guard() dentro da função pec store() para evitar a condição de Use-After-Free.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel