PT-2026-30127 · Linux · Linux Kernel
CVE-2026-23432
·
Publicado
2026-03-13
·
Atualizado
2026-04-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Existe uma falha de uso após liberação na função
mshv map user memory() dentro do kernel Linux. Especificamente, no caminho de erro desta função, chamar diretamente vfree() em uma região de memória deixa o notificador MMU registrado. Posteriormente, quando o espaço do usuário desmapeia a memória, o notificador registrado é acionado e tenta acessar a região já liberada, levando a uma condição de uso após liberação e um possível pânico do kernel.Recommendations
Substitua a chamada para
vfree() por mshv partition put() para garantir que o notificador MMU seja desregistrado antes que a região de memória seja liberada.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel