PT-2026-29491 · Linux+2 · Linux Kernel+2
CVE-2026-23408
·
Publicado
2026-04-01
·
Atualizado
2026-07-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux contém uma falha dentro do subsistema apparmor relacionada a uma liberação dupla de
ns name na função aa replace profiles(). Especificamente, se ns name for NULL após descompactar os dados do usuário e ent->ns name contiver um ns name, ent->ns name será atribuído a ns name. No entanto, ent->ns name é liberado e, em seguida, ns name é liberado novamente, levando a uma condição de liberação dupla.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu