No kernel Linux, a seguinte vulnerabilidade foi resolvida. USB: Chave do caos: corrigir o uso de lajes-após-liberdade no Chaoskey_release() O driver chave do caos tem um erro de uso livre na sua rotina de lançamento. Se o usuário fechar o arquivo do dispositivo após o dispositivo USB ter sido desligado, uma instrução de depuração de log tentará acessar a estrutura da interface usb_ após ter sido colocada na deal: BUG: KASAN: uso- laje-após- livre no dev_driver_ string (drivers/ base/core.c: 2406 ) Leitura do tamanho 8 no addr ffff 888168 e 8 a 0 b 8 por tarefa caoskey_ raw_ re/ 10106.
Nome do hardware: QEMU Ubuntu 24.04 PC v 2 (i) 440 FX + PIIX, arch_caps correção, 1996 ), BIOS 1.16.3 - Debian- 1.16.3 - 2 04 / 01 / 2014 Chame o Rastro: dump_stack_lvl (lib/ dump_stack.c: 94 lib/ dump_stack.c: 120 ) print_ report (mm/kasan/ report.c: 378 mm/kasan/ report. c: 482 ) kasan_ report (mm/kasan/ report.c: 595 ) dev_driver_ string (drivers/ base/core.c: 2406 ) __dynamic_dev_dbg (lib/dynamic_debug.c: 906 ) chaostkey_ release (drivers/usb/misc/chaoskey.c: 323 ) __ fput (fs/ file_table.c: 510 ) fput_close_sync (fs/file_table.c: 615 ) __x 64 _sys_close (fs/open.c: 1507 fs/ open.c: 1492 fs/ open.c: 1492 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 63 arch/ x 86 /entry/ syscall_ 64. c: 94 ) istry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 121 ) A última referência do driver à estrutura da interface é deixada cair na rotina caoskey_free(), por isso o código não deve usar a interface -- mesmo em uma instrução de depuração -- depois que essa rotina retorna. (Exceção: Se sabemos que outra referência é mantida por outra pessoa, como o núcleo do dispositivo enquanto a rotina de desconexão é executada, não há problema. Obrigado ao Johan Hovold por apontar isso.)
Como o acesso ruim é parte de uma instrução de depuração sem importância, podemos corrigir o problema simplesmente removendo a instrução inteira. Registro de aconselhamento: GHSA-w 6 hm- pc 27 - 4 xcr. Identificadores relacionados: CVE- 2026 - 64455.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 36.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 36.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.