PT-2026-29488 · Linux+2 · Linux Kernel+2

CVE-2026-23405

·

Publicado

2026-04-01

·

Atualizado

2026-07-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux contém uma falha no apparmor onde o número de namespaces de política não é limitado, potencialmente levando ao esgotamento de recursos através de aninhamento arbitrário. Esta questão não está estritamente ligada aos namespaces de usuário, permitindo a criação e aninhamento de namespaces de política a uma profundidade ilimitada.
Recommendations Limite a profundidade dos namespaces de política para corresponder à profundidade dos namespaces de usuário.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82019
BDU:2026-07884
CVE-2026-23405
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OESA-2026-1950
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8098-10
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8201-1
USN-8224-1
USN-8243-1
USN-8261-1
USN-8266-1
USN-8267-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu