PT-2026-29494 · Apparmor+3 · Apparmor+3

CVE-2026-23411

·

Publicado

2026-03-01

·

Atualizado

2026-07-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O componente AppArmor do Kernel Linux continha uma condição de corrida entre a liberação de dados e o acesso ao sistema de arquivos a eles. O AppArmor estava liberando a referência aos dados i private após remover a entrada original do sistema de arquivos. No entanto, o inode ainda poderia ser acessado por funções de retorno de chamada do sistema de arquivos após a liberação da referência, levando a uma possível condição de corrida onde os dados poderiam ser liberados enquanto ainda estivessem sendo acessados. A funcionalidade rawdata/loaddata foi identificada como a candidata mais provável para acionar essa corrida, mas era possível acioná-la para outros tipos de dados armazenados em i private.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82037
BDU:2026-07605
CVE-2026-23411
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OESA-2026-1950
OESA-2026-2582
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8098-10
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8201-1
USN-8224-1
USN-8243-1
USN-8261-1
USN-8266-1
USN-8267-1

Produtos afetados

Apparmor
Linuxmint
Linux Kernel
Ubuntu