Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 107 bronnen 2 kritiek 9 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46075

HIGH · 7.8 CVSS Gepubliceerd: CWE-416

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

crypto: atmel-sha204a - Repareer potentieel UAF- en geheugenlek in verwijderpad

Verwijder de registratie van de hwrng om nieuwe ->read() -oproepen te voorkomen en de Atmel door te spoelen
I2C-werkwachtrij voor afbraak om een mogelijk UAF te voorkomen als er een wachtrij is
callback wordt uitgevoerd terwijl het apparaat wordt verwijderd.

Laat de vroege terugkeer vallen om ervoor te zorgen dat sysfs-items worden verwijderd en
->hwrng.priv wordt vrijgegeven, waardoor een geheugenlek wordt voorkomen.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

crypto: atmel-sha204a - Fix potential UAF and memory leak in remove path

Unregister the hwrng to prevent new ->read() calls and flush the Atmel
I2C workqueue before teardown to prevent a potential UAF if a queued
callback runs while the device is being removed.

Drop the early return to ensure sysfs entries are removed and
->hwrng.priv is freed, preventing a memory leak.

Vendors

Linux

Affected products

Linux Kernel

References