No kernel Linux, a seguinte vulnerabilidade foi resolvida. mmc: atmel- mci: corrigir o uso-após- livre no remove_ atmci devido à condição de corrida Em atmci_probe, o & host->bh_work está ligado com o atmci_work_func, e o atmci_interrupto, o atmci_timeout_timer e o atmci_dma_complete podem fazer filas para este trabalho no sistema_bh_wq. Se removermos o módulo, o atmci_ remove faz a limpeza e a memória alocada para o hospedeiro com devm_kzalloc() é liberada após o retorno da chamada remove, enquanto o trabalho acima pode ainda estar pendente ou em execução. A sequência de operações que podem levar a um erro UAF é a seguinte: . atmci_interrupt. atmci_cleanup_slot(system_bh_wq,................................................................................................................ 0 UL) ї timer_delete_sync(&host->timer) ї dma_release_canal(host->dma.chan) ї free_irq(platform_get_irq(pdev), 0 ), host)Atmci_work_funcÃ3 // use host // recursos devm liberados após o devolução do host, o host está livre do host (usar- depois de livre).
Arranje- o cancelando o trabalho depois de todas as fontes que podem programá- lo (manager do IRQ, temporizador de tempo e chamada de terminação do DMA) terem sido paradas, e antes de proceder com a limpeza restante no ammci_ remove. Registro de aconselhamento: GHSA- 4 ppc- mf 9 q-. 3 j 92. Identificadores relacionados: CVE- 2026 - 80556. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 06: 31: 32.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 06: 31: 32.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.