PT-2026-44244 · Linux+2 · Linux Kernel+2
CVE-2026-46121
·
Publicado
2026-05-28
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11-1.1
Descrição
Um problema de use-after-free existe na interface sysfs do DAMON. Leituras e gravações diretas dos arquivos
memcg path e path podem entrar em conflito (race condition), pois a operação de gravação desaloca o buffer apontado por memcg path sem o bloqueio adequado. Embora as leituras para a confirmação de parâmetros sejam protegidas por damon sysfs lock, as leituras e gravações diretas acionadas pelo usuário não são, permitindo que um leitor acesse um buffer que já foi liberado quando arquivos abertos separadamente são usados para leitura e gravação.Recomendações
Atualize para a versão 7.0.11-1.1.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu