PT-2026-8192 · Linux · Linux Kernel

CVE-2026-23184

·

Publicado

2026-01-01

·

Atualizado

2026-02-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.19.0-rc6-00015-gc03e9c42ae8f
Descrição O kernel Linux contém uma vulnerabilidade de uso após a liberação no subsistema binder, especificamente na função binder netlink report(). Transações unidirecionais enviadas para destinos congelados podem retornar um erro BR TRANSACTION PENDING FROZEN, mas são incorretamente tratadas como bem-sucedidas. Isso permite acesso inseguro aos dados da transação ('t') após o erro, potencialmente levando a uma falha. O problema foi identificado por meio de um relatório KASAN indicando uma condição de slab-use-after-free. A correção envolve a criação de uma cópia da transação para garantir acesso seguro aos dados por parte do binder netlink report() após um erro pending frozen. A função vulnerável é binder netlink report().
Recomendações Atualize para a versão 6.19.0-rc6-00015-gc03e9c42ae8f ou uma versão posterior do kernel Linux para resolver este problema.

Exploit

Correção

Use After Free

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12447
CVE-2026-23184

Produtos afetados

Linux Kernel