PT-2026-6126 · Linux+2 · Linux Kernel+2
CVE-2026-23056
·
Publicado
2025-12-02
·
Atualizado
2026-08-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
A implementação do mecanismo de cópia acelerada do espaço do usuário (uacce) no núcleo Linux não possui suporte para a operação
mremap dentro da vm operations struct. Implementar .mremap para retornar -EPERM informa aos usuários que a operação não é suportada. Sem essa desabilitação explícita, o método mremap padrão é utilizado, o que pode levar a uma condição de liberação dupla. Especificamente, um aplicativo poderia mmap o endereço p1, depois mremap para p2, seguido por munmap(p1) e, finalmente, munmap(p2). O mremap padrão copia o vm private data do vma original (representado como q) para o novo vma. Consequentemente, ambas as operações munmap acionam vma close, resultando na q->qfr ser liberada duas vezes. O qfr é definido como nulo durante a liberação, mitigando o impacto, mas ainda representando um problema potencial.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu