PT-2026-30122 · Linux+2 · Linux Kernel+2
CVE-2026-23427
·
Publicado
2026-03-17
·
Atualizado
2026-08-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux versões anteriores a 7.0.0-rc3+
Descrição
O kernel Linux continha uma falha de uso após liberação (use-after-free) dentro do componente ksmbd, especificamente no tratamento de operações de repetição v2 duráveis envolvendo descritores de arquivo ativos. A função
parse durable handle context() atribuía incondicionalmente um ponteiro de conexão, levando a um cenário em que uma conexão desatualizada era desreferenciada após ser liberada por ksmbd close fd(). Essa condição era acionada durante a repetição de operações duráveis, podendo levar a instabilidade do sistema ou outro comportamento indefinido.Recomendações
Atualize para a versão do kernel Linux 7.0.0-rc3+ ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu