PT-2026-44287 · Linux+2 · Linux Kernel+2

CVE-2026-46164

·

Publicado

2026-05-28

·

Atualizado

2026-09-07

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de double free existe no kernel do Linux dentro da função create space info sub group(). Quando kobject init and add() falha, o fluxo de execução aciona kobject put(&sub group->kobj), que leva a space info release() e, subsequentemente, a kfree(sub group). Ao retornar para create space info sub group(), o retorno de erro de btrfs sysfs add space info type() aciona uma segunda chamada kfree(sub group), resultando na liberação da memória duas vezes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-88845
CVE-2026-46164
ECHO-34FF-4F23-77F3
OPENSUSE-SU-2026:10954-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1
USN-8663-1
USN-8664-1
USN-8665-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu