PT-2026-37518 · Linux · Linux Kernel
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no componente procfs dentro da função
do procmap query(). Quando um usuário fornece um buffer de tamanho incorreto para o ID de build durante uma PROCMAP QUERY, o sistema retorna um erro -ENAMETOOLONG. Devido a alterações recentes, esse erro pode ocorrer após o mmap lock ou o bloqueio per-VMA ter sido desbloqueado e o mmput() ter sido executado. Consequentemente, o caminho original de tratamento de erro dispara um segundo mmput() no mm struct, levando a uma condição de double-mmput.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Double Free
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel