PT-2026-8120 · Linux · Linux Kernel
CVE-2026-23127
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
O núcleo Linux contém um problema relacionado à contagem de referências no subsistema perf. Especificamente, um aviso é acionado ao incrementar o
mmap count de um evento perf. Isso ocorre ao criar um evento membro do grupo com a flag PERF FLAG FD OUTPUT após o líder do grupo ter sido mapeado. O problema surge porque perf mmap rb() tenta incrementar event->mmap count quando ele já é zero, resultando em um aviso de uso após liberação (use-after-free). O problema é acionado por uma sequência específica de chamadas de sistema envolvendo perf event open e mmap. A causa raiz é que o output event é copiado em perf event set output(), definindo event->rb, o que leva ao incremento problemático em perf mmap rb(). A correção impede o incremento quando event->mmap count é zero, impedindo também que múltiplos eventos atualizem a mesma página de usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel