PT-2026-27766 · Unknown · Cryptodev-Linux

·

CVE-2026-28529

·

Publicado

2026-03-25

·

Atualizado

2026-08-17

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas cryptodev-linux versões anteriores a 1.15
Description Uma falha no tratamento de referências de página existe na função get userbuf() do driver de dispositivo /dev/crypto. Este problema permite que usuários locais ativem condições de use-after-free, que ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado. Atacantes com acesso à interface /dev/crypto podem decrementar repetidamente as contagens de referência de páginas controladas para alcançar a escalada de privilégios local.
Recommendations Atualize para uma versão posterior à 1.14. Restrinja o acesso à interface /dev/crypto para minimizar o risco de exploração.

Exploit

Correção

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28529

Produtos afetados

Cryptodev-Linux