PT-2026-29487 · Linux+2 · Linux Kernel+2

CVE-2026-23404

·

Publicado

2026-04-01

·

Atualizado

2026-07-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O código de remoção de perfil do AppArmor no Kernel Linux usava uma abordagem recursiva para remover perfis aninhados, o que poderia levar ao esgotamento da pilha do kernel e travamentos do sistema. O problema decorria da função recursiva aa profile list release(). Substituir isso por uma abordagem iterativa em remove profile() resolve o problema encontrando e removendo repetidamente os perfis folha sem recursão, mantendo o mesmo comportamento de remoção.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07882
CVE-2026-23404
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OESA-2026-1950
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8098-10
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8201-1
USN-8224-1
USN-8243-1
USN-8261-1
USN-8266-1
USN-8267-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu