PT-2026-29490 · Linux+2 · Linux Kernel+2
CVE-2026-23407
·
Publicado
2026-01-29
·
Atualizado
2026-07-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.19.0-rc7-next-20260127
Descrição
O kernel Linux contém uma falha no subsistema AppArmor, especificamente na função
verify dfa(). Esta função carece de uma verificação de limites na tabela DEFAULT ao lidar com estados codificados diferencialmente. Um DFA (Autômato Finito Determinístico) malformado com uma entrada DEFAULT TABLE excedendo a contagem de estados pode levar a leituras e gravações fora dos limites. Esta questão foi identificada através do KASAN (Kernel Address Sanitizer), indicando um erro de slab-out-of-bounds durante a verificação. A causa raiz é a validação ausente de índices de array ao percorrer a cadeia de codificação diferencial.Recomendações
Atualize o kernel Linux para a versão 6.19.0-rc7-next-20260127 ou uma versão posterior que inclua a correção.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu