PT-2026-6168 · Linux+2 · Linux Kernel+2
CVE-2026-23098
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de double-free no mecanismo de roteamento de rede netrom no Kernel Linux. Especificamente, a função
nr route frame() libera a memória associada a old skb sem verificar se o ponteiro nr neigh->ax25 é NULL. Se nr neigh->ax25 for NULL, ocorre uma operação de liberação subsequente em old skb, resultando em uma condição de double-free. O problema é resolvido adicionando uma verificação para garantir que nr neigh->ax25 não seja NULL antes de liberar old skb.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu