PT-2026-29492 · Linux+2 · Linux Kernel+2
CVE-2026-23409
·
Publicado
2025-10-17
·
Atualizado
2026-07-01
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux continha uma falha em sua implementação AppArmor relacionada à verificação de codificação diferencial. Essa falha permitia a criação de loops se abusada, potencialmente levando a problemas. A verificação de codificação diferencial tinha dois bugs: tratava incorretamente os estados que haviam sido verificados e marcados e usava iteradores incorretos durante a verificação de escape de ordem, levando à identificação incorreta dos estados. Esses problemas foram resolvidos implementando um esquema de marcação dupla para diferenciar entre estados já verificados e aqueles que estão sendo verificados atualmente e removendo a verificação de retrocesso incorreta.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu