PT-2026-29494 · Apparmor+3 · Apparmor+3
CVE-2026-23411
·
Publicado
2026-03-01
·
Atualizado
2026-07-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O componente AppArmor do Kernel Linux continha uma condição de corrida entre a liberação de dados e o acesso ao sistema de arquivos a eles. O AppArmor estava liberando a referência aos dados i private após remover a entrada original do sistema de arquivos. No entanto, o inode ainda poderia ser acessado por funções de retorno de chamada do sistema de arquivos após a liberação da referência, levando a uma possível condição de corrida onde os dados poderiam ser liberados enquanto ainda estivessem sendo acessados. A funcionalidade rawdata/loaddata foi identificada como a candidata mais provável para acionar essa corrida, mas era possível acioná-la para outros tipos de dados armazenados em i private.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apparmor
Linuxmint
Linux Kernel
Ubuntu