PT-2026-8192 · Linux · Linux Kernel
CVE-2026-23184
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.19.0-rc6-00015-gc03e9c42ae8f
Descrição
O kernel Linux contém uma vulnerabilidade de uso após a liberação no subsistema binder, especificamente na função
binder netlink report(). Transações unidirecionais enviadas para destinos congelados podem retornar um erro BR TRANSACTION PENDING FROZEN, mas são incorretamente tratadas como bem-sucedidas. Isso permite acesso inseguro aos dados da transação ('t') após o erro, potencialmente levando a uma falha. O problema foi identificado por meio de um relatório KASAN indicando uma condição de slab-use-after-free. A correção envolve a criação de uma cópia da transação para garantir acesso seguro aos dados por parte do binder netlink report() após um erro pending frozen. A função vulnerável é binder netlink report().Recomendações
Atualize para a versão 6.19.0-rc6-00015-gc03e9c42ae8f ou uma versão posterior do kernel Linux para resolver este problema.
Exploit
Correção
Use After Free
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel