PT-2026-51887 · Linux+3 · Linux Kernel+3
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha de double-free existe no módulo Transparent Inter-Process Communication (TIPC). O problema ocorre na função
tipc buf append() quando esta manipula incorretamente a memória após a realocação de um buffer de socket (skb). Especificamente, a função tipc msg validate() pode realocar o skb que está validando e liberar o antigo; se a validação falhar posteriormente, o caminho de tratamento de erro libera o ponteiro skb original novamente. Esta corrupção de memória pode levar à instabilidade do sistema, negação de serviço ou, potencialmente, à execução de código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu