PT-2026-29490 · Linux+2 · Linux Kernel+2

CVE-2026-23407

·

Publicado

2026-01-29

·

Atualizado

2026-07-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.19.0-rc7-next-20260127
Descrição O kernel Linux contém uma falha no subsistema AppArmor, especificamente na função verify dfa(). Esta função carece de uma verificação de limites na tabela DEFAULT ao lidar com estados codificados diferencialmente. Um DFA (Autômato Finito Determinístico) malformado com uma entrada DEFAULT TABLE excedendo a contagem de estados pode levar a leituras e gravações fora dos limites. Esta questão foi identificada através do KASAN (Kernel Address Sanitizer), indicando um erro de slab-out-of-bounds durante a verificação. A causa raiz é a validação ausente de índices de array ao percorrer a cadeia de codificação diferencial.
Recomendações Atualize o kernel Linux para a versão 6.19.0-rc7-next-20260127 ou uma versão posterior que inclua a correção.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82025
BDU:2026-07606
CVE-2026-23407
OESA-2026-1950
OESA-2026-2172
OESA-2026-2176
OESA-2026-2582
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8098-10
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8201-1
USN-8224-1
USN-8243-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu