PT-2026-30132 · Linux · Linux Kernel
CVE-2026-23437
·
Publicado
2026-04-03
·
Atualizado
2026-06-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha uma falha onde acessos de leitura tardios à hierarquia do dispositivo de rede não eram devidamente protegidos. Uma verificação de vida útil ausente durante a conversão de uma referência para um dispositivo de rede bloqueado poderia levar a problemas. A questão afeta as operações de leitura sob RCU. A vulnerabilidade diz respeito ao tratamento de referências de dispositivos de rede durante as operações Netlink.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel