PT-2026-29487 · Linux+2 · Linux Kernel+2
CVE-2026-23404
·
Publicado
2026-04-01
·
Atualizado
2026-07-01
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O código de remoção de perfil do AppArmor no Kernel Linux usava uma abordagem recursiva para remover perfis aninhados, o que poderia levar ao esgotamento da pilha do kernel e travamentos do sistema. O problema decorria da função recursiva
aa profile list release(). Substituir isso por uma abordagem iterativa em remove profile() resolve o problema encontrando e removendo repetidamente os perfis folha sem recursão, mantendo o mesmo comportamento de remoção.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu