PT-2026-43719 · Linux+3 · Linux Kernel+3
CVE-2026-45852
·
Publicado
2026-01-12
·
Atualizado
2026-08-23
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de double free existe no componente RDMA/rxe. Na função
rxe srq from init(), o ponteiro de fila q é atribuído a srq->rq.queue antes que o número SRQ seja copiado para o espaço do usuário. Se a função copy to user() falhar, a função rxe queue cleanup() é chamada para liberar a fila, mas um ponteiro inválido permanece em srq->rq.queue. Subsequentemente, a função chamadora rxe create srq() aciona a rxe srq cleanup(), o que resulta em uma segunda chamada para rxe queue cleanup() no mesmo endereço de memória.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Multiple Releases of Same Resource or Handle
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu