PT-2026-8207 · Linux · Linux Kernel

·

CVE-2026-23199

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha na implementação do procfs relacionada à busca de build IDs enquanto mantinha um lock de VMA. Especificamente, o problema originou-se da operação PROCMAP QUERY, que poderia levar a um deadlock ao tentar adquirir locks em uma ordem específica em múltiplas CPUs. O problema foi exacerbado por uma alteração recente que utilizava kernel read() em um contexto sleepable. A correção envolve modificar o processo de análise do build ID para evitar o deadlock, buscando o build ID opcional apenas após liberar os locks necessários. A vulnerabilidade poderia ser acionada através da função procfs procmap ioctl.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49871
BDU:2026-12161
CVE-2026-23199

Produtos afetados

Linux Kernel