Linux · Linux Kernel · CVE-2026-52923
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Description**
Existe um problema no caminho sysctl de checkpoint/restore onde a função `ipc idr alloc()` encaminha solicitações para `idr alloc()` com um limite superior aberto. Quando o espaço de ID SysV IPC válido está cheio, as alocações podem exceder `ipc mni`, resultando em IDs que usam a codificação de índice normal, mas alvejam slots incorretos durante a busca e remoção. Esse processo quebra o estado do IDR e pode deixar um ponteiro pendente na entrada do IDR. Especificamente, para memória compartilhada, `shm destroy()` pode liberar um objeto enquanto deixa uma entrada obsoleta que, ao ser acessada via `/proc/sysvipc/shm`, leva a uma desreferência de memória liberada. A falha está localizada na função `ipc idr alloc()`, especificamente quando `ids->next id` é passado para `idr alloc()` com um limite superior zero.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.