PT-2026-6136 · Linux+2 · Linux Kernel+2
CVE-2026-23066
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema rxrpc relacionada ao tratamento de chamadas
recvmsg(). Especificamente, pode ocorrer um reenfileiramento incondicional de chamadas se MSG DONTWAIT for especificado e um mutex já estiver bloqueado em uma chamada na frente da fila recvmsg. Isso pode levar à corrupção da fila recvmsg, resultando potencialmente em condições de use-after-free (UAF) ou underflow de contagem de referência (refcount underruns). O problema decorre do reenfileiramento incorreto de chamadas já presentes na fila e da chamada inadequada de rxrpc notify socket() quando MSG PEEK é utilizado sem desenfileirar a chamada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu