PT-2026-51716 · Linux+3 · Linux Kernel+3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha de use-after-free existe na função
ipc idr alloc() dentro do caminho de checkpoint/restore para alocação de ID de Comunicação Inter-Processos (IPC) SysV. A função encaminha solicitações para idr alloc() com um limite superior aberto. Quando o espaço de ID IPC SysV válido está cheio, as alocações podem exceder ipc mni, resultando em IDs que usam a codificação de índice normal, mas visam slots incorretos durante a pesquisa e remoção. Isso quebra o estado do IDR e pode deixar um ponteiro pendente na entrada do IDR. Especificamente, para memória compartilhada, a função shm destroy() pode liberar um objeto enquanto deixa uma entrada obsoleta que, quando acessada via /proc/sysvipc/shm, leva a uma desreferência de memória liberada. Este problema pode ser explorado por atacantes locais para obter escalonamento de privilégios locais para root.Detalhes técnicos incluem:
- Função Vulnerável:
ipc idr alloc() - Variável Vulnerável:
ids->next idpassada paraidr alloc()com um limite superior zero.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
LPE
Memory Leak
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu