PT-2026-29486 · Linux+2 · Linux Kernel+2

CVE-2026-23403

·

Publicado

2026-04-01

·

Atualizado

2026-07-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux continha um vazamento de memória na função verify header dentro do subsistema AppArmor. A função definia incorretamente *ns como NULL em cada chamada, levando a um vazamento de memória da string de namespace alocada em iterações anteriores quando vários perfis eram descompactados. Isso também interrompia a verificação de consistência do namespace, pois *ns era consistentemente NULL durante a comparação. O problema foi resolvido removendo a atribuição incorreta, confiando no chamador (aa unpack) para inicializar *ns como NULL antes do loop.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07881
BDU:2026-07882
CVE-2026-23403
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8098-10
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8201-1
USN-8224-1
USN-8243-1
USN-8261-1
USN-8266-1
USN-8267-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu