PT-2026-29723 · Linux · Linux Kernel
CVE-2026-23416
·
Publicado
2026-04-02
·
Atualizado
2026-04-14
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Uma falha existe no kernel Linux relacionada ao gerenciamento de memória (mm/mseal) onde o final de uma Área de Memória Virtual (VMA) não era atualizado corretamente durante uma operação de mesclagem. Isso ocorreu porque o código armazenava o final da VMA atual em
curr end e, em seguida, atualizava curr start para curr end para mover para a próxima VMA. No entanto, se uma VMA fosse modificada por vma modify flags(), curr end poderia se tornar desatualizado, levando a um curr start incorreto na iteração subsequente. O problema foi resolvido definindo incondicionalmente curr end para vma->vm end para garantir que ele permanecesse atual. A correção também simplifica a lógica limitando curr [start/end] ao intervalo e VMAs de entrada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel