PT-2026-8120 · Linux · Linux Kernel

CVE-2026-23127

·

Publicado

2026-01-01

·

Atualizado

2026-02-19

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O núcleo Linux contém um problema relacionado à contagem de referências no subsistema perf. Especificamente, um aviso é acionado ao incrementar o mmap count de um evento perf. Isso ocorre ao criar um evento membro do grupo com a flag PERF FLAG FD OUTPUT após o líder do grupo ter sido mapeado. O problema surge porque perf mmap rb() tenta incrementar event->mmap count quando ele já é zero, resultando em um aviso de uso após liberação (use-after-free). O problema é acionado por uma sequência específica de chamadas de sistema envolvendo perf event open e mmap. A causa raiz é que o output event é copiado em perf event set output(), definindo event->rb, o que leva ao incremento problemático em perf mmap rb(). A correção impede o incremento quando event->mmap count é zero, impedindo também que múltiplos eventos atualizem a mesma página de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12443
CVE-2026-23127

Produtos afetados

Linux Kernel