CVE-2026-46075
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
crypto: atmel-sha204a - Repareer potentieel UAF- en geheugenlek in verwijderpad
Verwijder de registratie van de hwrng om nieuwe ->read() -oproepen te voorkomen en de Atmel door te spoelen
I2C-werkwachtrij voor afbraak om een mogelijk UAF te voorkomen als er een wachtrij is
callback wordt uitgevoerd terwijl het apparaat wordt verwijderd.
Laat de vroege terugkeer vallen om ervoor te zorgen dat sysfs-items worden verwijderd en
->hwrng.priv wordt vrijgegeven, waardoor een geheugenlek wordt voorkomen.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
crypto: atmel-sha204a - Fix potential UAF and memory leak in remove path
Unregister the hwrng to prevent new ->read() calls and flush the Atmel
I2C workqueue before teardown to prevent a potential UAF if a queued
callback runs while the device is being removed.
Drop the early return to ensure sysfs entries are removed and
->hwrng.priv is freed, preventing a memory leak.