PT-2026-29491 · Linux+2 · Linux Kernel+2

CVE-2026-23408

·

Publicado

2026-04-01

·

Atualizado

2026-07-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux contém uma falha dentro do subsistema apparmor relacionada a uma liberação dupla de ns name na função aa replace profiles(). Especificamente, se ns name for NULL após descompactar os dados do usuário e ent->ns name contiver um ns name, ent->ns name será atribuído a ns name. No entanto, ent->ns name é liberado e, em seguida, ns name é liberado novamente, levando a uma condição de liberação dupla.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82028
BDU:2026-07885
CVE-2026-23408
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OESA-2026-1950
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu