PT-2026-6164 · Linux+2 · Linux Kernel+2
CVE-2026-23094
·
Publicado
2025-12-02
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O módulo uacce, que suporta isolamento de dispositivo, cria arquivos sysfs se o driver implementar as funções de callback
isolate err threshold read e isolate err threshold write. Os usuários podem ler e configurar a política de isolamento através desses arquivos sysfs. Atualmente, os arquivos sysfs são criados se qualquer uma das funções de callback estiver presente. No entanto, acessar uma função de callback inexistente pode levar a uma falha do sistema. O problema é resolvido interceptando a criação do sysfs caso nem callbacks de leitura nem de escrita existam, criando sysfs apenas se algum deles for suportado, e interceptando operações não suportadas no local da chamada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu