PT-2026-37518 · Linux · Linux Kernel

·

CVE-2026-43178

·

Publicado

2026-02-10

·

Atualizado

2026-05-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no componente procfs dentro da função do procmap query(). Quando um usuário fornece um buffer de tamanho incorreto para o ID de build durante uma PROCMAP QUERY, o sistema retorna um erro -ENAMETOOLONG. Devido a alterações recentes, esse erro pode ocorrer após o mmap lock ou o bloqueio per-VMA ter sido desbloqueado e o mmput() ter sido executado. Consequentemente, o caminho original de tratamento de erro dispara um segundo mmput() no mm struct, levando a uma condição de double-mmput.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Multiple Releases of Same Resource or Handle

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12175
CVE-2026-43178

Produtos afetados

Linux Kernel