PT-2026-30127 · Linux · Linux Kernel

CVE-2026-23432

·

Publicado

2026-03-13

·

Atualizado

2026-04-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Existe uma falha de uso após liberação na função mshv map user memory() dentro do kernel Linux. Especificamente, no caminho de erro desta função, chamar diretamente vfree() em uma região de memória deixa o notificador MMU registrado. Posteriormente, quando o espaço do usuário desmapeia a memória, o notificador registrado é acionado e tenta acessar a região já liberada, levando a uma condição de uso após liberação e um possível pânico do kernel.
Recommendations Substitua a chamada para vfree() por mshv partition put() para garantir que o notificador MMU seja desregistrado antes que a região de memória seja liberada.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12492
CVE-2026-23432

Produtos afetados

Linux Kernel