PT-2026-29492 · Linux+2 · Linux Kernel+2

CVE-2026-23409

·

Publicado

2025-10-17

·

Atualizado

2026-07-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux continha uma falha em sua implementação AppArmor relacionada à verificação de codificação diferencial. Essa falha permitia a criação de loops se abusada, potencialmente levando a problemas. A verificação de codificação diferencial tinha dois bugs: tratava incorretamente os estados que haviam sido verificados e marcados e usava iteradores incorretos durante a verificação de escape de ordem, levando à identificação incorreta dos estados. Esses problemas foram resolvidos implementando um esquema de marcação dupla para diferenciar entre estados já verificados e aqueles que estão sendo verificados atualmente e removendo a verificação de retrocesso incorreta.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07607
CVE-2026-23409
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2195-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8098-10
USN-8152-1
USN-8163-1
USN-8163-2
USN-8164-1
USN-8165-1
USN-8201-1
USN-8224-1
USN-8243-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu