PT-2026-98739 · Linux · Linux
CVE-2026-98076
·
Publicado
2026-09-25
·
Atualizado
2026-09-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe no componente tracing/probes do kernel Linux. O problema ocorre quando múltiplas sondas (probes) são anexadas a um único evento dinâmico (como kprobe, uprobe, eprobe ou fprobe). A função
traceprobe define arg fields() passa strings de nome e tipo para trace define field(), que armazena ponteiros para essas strings sem copiá-las. Como essas strings pertencem ao trace probe e são liberadas após sua remoção, a exclusão da primeira sonda que registrou o evento faz com que as sondas irmãs restantes referenciem memória liberada. Isso resulta em uma referência pendente quando uma busca de campo é realizada, como durante a aplicação de filtros, o que pode ser desencadeado via a função event filter write.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux