PT-2026-4664 · Linux+3 · Linux Kernel+3
CVE-2026-23002
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no componente lib/buildid do kernel Linux relacionada ao tratamento de dereferenciações de ponteiro NULL do kernel durante a leitura de arquivos em contextos adormecíveis. Especificamente, o problema envolve o uso de acesso direto ao cache de página por meio de
read cache folio(), o que pode levar a uma falha no kernel. A correção envolve converter para kernel read() em contextos adormecíveis, utilizando a interface padrão de leitura de arquivos do kernel, simplificando o caminho do código suscetível a falhas. A correção evita o erro "BUG: unable to handle kernel NULL pointer dereference in filemap read folio". A correção inicial concentra-se em contextos adormecíveis para simplificar o backporting para kernels estáveis, com planos para futuras melhorias que permitirão o suporte a contextos não adormecíveis.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu