PT-2026-68130 · Libkcapi · Libkcapi

·

CVE-2026-71226

·

Publicado

2026-08-05

·

Atualizado

2026-08-24

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas libkcapi (versões afetadas não especificadas)
Descrição Ocorre corrupção de memória no caminho AIO (E/S Assíncrona) de disparo único do libkcapi. O problema surge quando o caminho retorna um erro antes que todos os IOCBs (Blocos de Controle de E/S) enviados sejam esvaziados, permitindo que gravações posteriores do kernel ocorram em buffers de saída pertencentes ao chamador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94658
CVE-2026-71226
OESA-2026-3440

Produtos afetados

Libkcapi