PT-2026-4669 · Linux+2 · Linux Kernel+2

CVE-2026-23007

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada à inicialização do buffer de integridade gerado automaticamente para gravações. Especificamente, quando as informações de proteção são geradas e o tamanho dos metadados excede o tamanho da tupla PI, a porção restante do buffer de integridade permanece não inicializada. Isso poderia permitir que o userspace ou indivíduos com acesso físico ao dispositivo de armazenamento lessem memória não inicializada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04472
CVE-2026-23007
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu