No kernel Linux, a seguinte vulnerabilidade foi resolvida: caixa de correio: mtk- adsp: corrigir UAF durante o desmonte do dispositivo Quando o driver de áudio SOF falhar em inicializar (por exemplo, tempo de arranque do firmware), seus deves desenrola o objeto snd_sof_dev que o cliente da caixa de correio (mtk- adsp- ipc) alcança via chan->cl->rx_callback. O desligamento da caixa de correio mtk-adsp limpa os registros de comandos da caixa de correio, mas deixa a linha IRQ desmascada, para que uma interrupção tardia ainda possa fazer fila de um manipulador roscado depois que o mbox_free_canal() tinha eliminado o chan->cl, e o mbox_chan_received_data() ativaria o UAF: BUG: KASAN: uso de laje-após-livre no Sof_ipc 3 _validate_fw_version sof_ipc 3 _validate_fw_version sof_ipc 3 _do_rx_work sof_ipc 3 _rx_msg mt 8196 _dsp_handle_request mtk_adsp_ipc_recv mbox_chan_received_data mtk_adsp_mbox_isr irq_thread_fn Libertado pela tarefa...: kfree deves_release_all really_probe... (sof-audio-of-mt 8196 Falha da sonda) O crash foi observado aproximadamente três segundos após a sonda falhada. disable_irq() no desligamento e habilite_irq() no arranque. disable_irq() também espera por quaisquer interrupções no voo, então pelo tempo mbox_free_channel() prossegue para limpar chan->cl não é possível executar qualquer chamada rx_. Além disso, solicite o IRQ com o IRQF_NO_AUTOEN para que fique mascarado entre a sonda e o primeiro cliente aderir — caso contrário, uma interrupção precoce poderá falhar no chan->cl == NULL in mbox_chan_received_data().
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72486 foi publicado em 2026 - 08 - 15 T 06: 22: 22.860 Z e última modificação em 2026 - 08 - 17 T 06: 19: 16.810 Z. O seu estado gravado é Recebido.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.