PT-2026-20449 · Linux · Linux Kernel

CVE-2026-23223

·

Publicado

2026-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma vulnerabilidade de uso após liberação no subsistema xfs, especificamente na função xchk btree check block owner. A vulnerabilidade surge de uma possível desreferência de bs->cur após a memória para a qual ele aponta ter sido liberada, especificamente ao verificar se bs->cur é um alias de bs->sc->sa.{bno,rmap} cur. A correção envolve amostragem antes do tipo para garantir a ordenação temporal correta e evitar a desreferência após a liberação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11836
CVE-2026-23223
ECHO-5BE4-FE6A-842F
OPENSUSE-SU-2026:10387-1
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1

Produtos afetados

Linux Kernel