PT-2026-29723 · Linux · Linux Kernel

CVE-2026-23416

·

Publicado

2026-04-02

·

Atualizado

2026-04-14

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:N/I:C/A:C
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Uma falha existe no kernel Linux relacionada ao gerenciamento de memória (mm/mseal) onde o final de uma Área de Memória Virtual (VMA) não era atualizado corretamente durante uma operação de mesclagem. Isso ocorreu porque o código armazenava o final da VMA atual em curr end e, em seguida, atualizava curr start para curr end para mover para a próxima VMA. No entanto, se uma VMA fosse modificada por vma modify flags(), curr end poderia se tornar desatualizado, levando a um curr start incorreto na iteração subsequente. O problema foi resolvido definindo incondicionalmente curr end para vma->vm end para garantir que ele permanecesse atual. A correção também simplifica a lógica limitando curr [start/end] ao intervalo e VMAs de entrada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04968
CVE-2026-23416

Produtos afetados

Linux Kernel