PT-2026-30124 · Linux · Linux Kernel
Publicado
2026-04-03
·
Atualizado
2026-04-03
·
CVE-2026-23429
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Uma falha existe no kernel Linux onde acessar uma estrutura de memória após ela ter sido liberada pode levar a uma falha no sistema. Especificamente, a função
iommu sva unbind device() pode causar uma falha se domain->mm->iommu mm for acessado após ser liberado por iommu domain free(). Isso ocorre porque o código que acessa a estrutura de memória é executado após a memória ter sido liberada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel