PT-2026-4664 · Linux+3 · Linux Kernel+3

CVE-2026-23002

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no componente lib/buildid do kernel Linux relacionada ao tratamento de dereferenciações de ponteiro NULL do kernel durante a leitura de arquivos em contextos adormecíveis. Especificamente, o problema envolve o uso de acesso direto ao cache de página por meio de read cache folio(), o que pode levar a uma falha no kernel. A correção envolve converter para kernel read() em contextos adormecíveis, utilizando a interface padrão de leitura de arquivos do kernel, simplificando o caminho do código suscetível a falhas. A correção evita o erro "BUG: unable to handle kernel NULL pointer dereference in filemap read folio". A correção inicial concentra-se em contextos adormecíveis para simplificar o backporting para kernels estáveis, com planos para futuras melhorias que permitirão o suporte a contextos não adormecíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47040
BDU:2026-01112
CVE-2026-23002
OPENSUSE-SU-2026:20287-1
RHSA-2026:18134
RHSA-2026:47040
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu