PT-2026-98663 · Linux · Linux Kernel

CVE-2026-98000

·

Publicado

2026-09-25

·

Atualizado

2026-10-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Use-After-Free (UAF) existe na função pec store(). O problema ocorre quando um guard(mutex)(&hwdev->lock) é adquirido e uma operação de escrita no chip retorna um erro diferente de -EOPNOTSUPP. Nesse cenário, o código executa um salto para um rótulo que chama put device(hdev), o que pode liberar o dispositivo se a referência final for removida. Subsequentemente, a função de limpeza do guard tenta desbloquear o mutex do dispositivo já liberado.
Recomendações Substitua o uso de guard() por scoped guard() dentro da função pec store() para evitar a condição de Use-After-Free.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98000
OPENSUSE-SU-2026:12074-1

Produtos afetados

Linux Kernel