PT-2026-29486 · Linux+2 · Linux Kernel+2
CVE-2026-23403
·
Publicado
2026-04-01
·
Atualizado
2026-07-01
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha um vazamento de memória na função
verify header dentro do subsistema AppArmor. A função definia incorretamente *ns como NULL em cada chamada, levando a um vazamento de memória da string de namespace alocada em iterações anteriores quando vários perfis eram descompactados. Isso também interrompia a verificação de consistência do namespace, pois *ns era consistentemente NULL durante a comparação. O problema foi resolvido removendo a atribuição incorreta, confiando no chamador (aa unpack) para inicializar *ns como NULL antes do loop.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu