PT-2026-4491 · Linux+2 · Linux Kernel+2

CVE-2026-22991

·

Publicado

2025-12-21

·

Atualizado

2026-07-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função free choose arg map() pode desreferenciar um ponteiro NULL se seu chamador falhar após uma alocação parcial. Especificamente, na função decode choose args(), se a alocação de arg map->args falhar, a execução pula para um rótulo de falha e free choose arg map() é chamada. Como arg map->size é atualizado para um valor diferente de zero antes da alocação de memória, free choose arg map() itera sobre arg map->args e desreferencia um ponteiro NULL. O problema é resolvido adicionando verificações de ponteiros antes de iterar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78470
BDU:2026-08958
CVE-2026-22991
ECHO-B382-D829-8D79
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8243-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8594-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu