PT-2026-8207 · Linux · Linux Kernel
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma falha na implementação do procfs relacionada à busca de build IDs enquanto mantinha um lock de VMA. Especificamente, o problema originou-se da operação PROCMAP QUERY, que poderia levar a um deadlock ao tentar adquirir locks em uma ordem específica em múltiplas CPUs. O problema foi exacerbado por uma alteração recente que utilizava
kernel read() em um contexto sleepable. A correção envolve modificar o processo de análise do build ID para evitar o deadlock, buscando o build ID opcional apenas após liberar os locks necessários. A vulnerabilidade poderia ser acionada através da função procfs procmap ioctl.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel