PT-2026-6177 · Linux+2 · Linux Kernel+2

CVE-2026-23107

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.19.0-rc1
Descrição O kernel Linux contém uma falha no componente arm64/fpsimd relacionada ao tratamento de sinais e à restauração de contextos ZA (espaço de endereçamento zerado). O código responsável por restaurar um contexto ZA não aloca armazenamento para o sve state da tarefa antes de definir TIF SME. Isso pode levar a um estado inválido onde TIF SME está definido, mas sve state é NULL. Em cenários específicos, como quando uma tarefa é salva e restaurada usando CRIU, o sve state pode não ser pré-alocado. Isso permite que um processo do espaço do usuário entre no modo streaming sem acionar uma armadilha, resultando em uma subsequente dereferência de ponteiro NULL quando o kernel tenta armazenar o estado dos registradores. O problema se manifesta como uma dereferência de ponteiro NULL no kernel, podendo levar à instabilidade do sistema.
Recomendações As versões anteriores à 6.19.0-rc1 devem ser atualizadas.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77274
BDU:2026-11578
CVE-2026-23107
ECHO-58DA-C48D-AC57
OESA-2026-2580
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu