PT-2026-42399 · Linux+1 · Linux Kernel+1
75Acol
+4
·
Publicado
2026-05-21
·
Atualizado
2026-05-31
·
CVE-2026-45251
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free ocorre quando um descritor de arquivo pode ser fechado enquanto uma thread está bloqueada em uma chamada
poll(2) ou select(2) aguardando por esse descritor. Como a thread bloqueada não possui uma referência ao objeto subjacente, o objeto pode ser liberado enquanto a thread permanece bloqueada. O kernel falha ao desvincular threads bloqueadas da fila de espera por objeto para certos tipos de descritores de arquivo antes de liberar o objeto. Consequentemente, quando a thread bloqueada é despertada, ela acessa a memória que já foi liberada. Isso pode ser acionado por um usuário local não privilegiado para obter privilégios de superusuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linux Kernel