No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: hackrf: corrigir a memória não livre após o dispositivo estar registrado em hackrf_probe() No driver hackrf, ocorre a seguinte condição de corrida: ``` CPU 0 CPU 1 hackrf_ sonda() kzalloc(); // aloc hackrf_dev.... v 4 l 2 _device_register();.... fd = sys_open("/ caminho/ para/ dev"); // abrir hackrf fd.... v 4 l 2 _device_ unregister();.... kfree(); // free hackrf_dev.... sys_ioctl( fd,...); v 4 l 2 _ioctl(); vídeo_ é_ registrado() // UAF!!.... sys_ close( fd); v 4 l 2 _release() // UAF!! hackrf_video_release() kfree(); // DFB!! ``` Quando um V 4 L 2 ou o dispositivo de vídeo não está registrado, o nó do dispositivo é removido para que novas chamadas open() sejam bloqueadas. No entanto, os descritores de arquivos que já estão abertos e qualquer E/ O no voo não terminam imediatamente; permanecem válidos até que a última referência seja retirada e o release() do driver seja invocado. Portanto, libertando a memória do dispositivo no caminho de erro após o desenvolvimento registrado do hackrf_probe() levará a uma corrida para usar o vuln livre após o uso, uma vez que esses punhos já abertos ainda não foram lançados. E desde que a memória livre do release() também, a corrida para usar o vuln livre e duplo livre ocorre. Para evitar isso, se o dispositivo estiver registrado a partir de sonde(), ele deve ser modificado para memória livre somente através de release() em vez de chamar diretamente o kfree(). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31576 foi publicado em 2026 - 04 - 24 T 15: 16: 32.230 Z e última modificação em 2026 - 06 - 17 T 10: 34: 00.573 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 416.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.