PT-2026-42451 · Linux+3 · Linux Kernel+3
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de double-free existe no módulo
net/rds do kernel Linux. O problema ocorre quando uma operação de anclagem de página zerocopy falha na função rds message zcopy from user(), especificamente quando a iov iter get pages2() falha. Nesse cenário, embora as páginas ancladas sejam liberadas e o rm->data.op mmp znotifier seja limpo, o contador de gerenciamento de memória op nents não é resetado corretamente. Posteriormente, quando a rds sendmsg() chama a função rds message purge(), o loop de limpeza utiliza o valor não zero incorreto de op nents para liberar a memória que já foi liberada. Um invasor local poderia explorar isso para causar a falha do sistema (negação de serviço), elevar privilégios ou executar código não autorizado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso do módulo
net/rds para minimizar o risco de exploração.Exploit
DoS
Double Free
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Ubuntu