PT-2026-6136 · Linux+2 · Linux Kernel+2

CVE-2026-23066

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema rxrpc relacionada ao tratamento de chamadas recvmsg(). Especificamente, pode ocorrer um reenfileiramento incondicional de chamadas se MSG DONTWAIT for especificado e um mutex já estiver bloqueado em uma chamada na frente da fila recvmsg. Isso pode levar à corrupção da fila recvmsg, resultando potencialmente em condições de use-after-free (UAF) ou underflow de contagem de referência (refcount underruns). O problema decorre do reenfileiramento incorreto de chamadas já presentes na fila e da chamada inadequada de rxrpc notify socket() quando MSG PEEK é utilizado sem desenfileirar a chamada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77250
BDU:2026-12367
CVE-2026-23066
ECHO-8037-DF07-6304
OPENSUSE-SU-2026:20416-1
RHSA-2026:10108
RHSA-2026:9095
RHSA-2026:9112
RHSA-2026:9512
RHSA-2026:9644
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8567-1
USN-8570-1
USN-8570-2
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8594-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu