PT-2026-42399 · Linux+1 · Linux Kernel+1

75Acol

+4

·

Publicado

2026-05-21

·

Atualizado

2026-05-31

·

CVE-2026-45251

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free ocorre quando um descritor de arquivo pode ser fechado enquanto uma thread está bloqueada em uma chamada poll(2) ou select(2) aguardando por esse descritor. Como a thread bloqueada não possui uma referência ao objeto subjacente, o objeto pode ser liberado enquanto a thread permanece bloqueada. O kernel falha ao desvincular threads bloqueadas da fila de espera por objeto para certos tipos de descritores de arquivo antes de liberar o objeto. Consequentemente, quando a thread bloqueada é despertada, ela acessa a memória que já foi liberada. Isso pode ser acionado por um usuário local não privilegiado para obter privilégios de superusuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45251

Produtos afetados

Freebsd
Linux Kernel