PT-2026-55699 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no módulo
af unix onde a função unix gc() pode ser executada enquanto a variável gc in progress está definida como falsa. Isso ocorre se o trabalho de coleta de lixo (garbage collection) for agendado enquanto uma instância anterior da função já estiver em execução. Esse estado pode causar problemas na função unix peek fpl(), que depende da flag gc in progress para evitar que o MSG PEEK interfira no processo de coleta de lixo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu