PT-2026-47961 · Linux+1 · Mana Driver+1
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux MANA Driver (versões afetadas não especificadas)
Windows Server Azure Network Adapter (versões afetadas não especificadas)
Descrição
Um problema de use after free existe no Linux MANA Driver e no Azure Network Adapter do Windows Server. Esta corrupção de memória ocorre quando uma aplicação continua a utilizar um ponteiro após ele ter sido libertado, o que pode ser explorado por um atacante autorizado para elevar privilégios localmente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azure Network Adapter
Mana Driver