PT-2026-6114 · Linux · Linux Kernel
CVE-2026-23044
·
Publicado
2026-01-01
·
Atualizado
2026-07-20
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
O núcleo Linux contém uma falha relacionada ao tratamento de compressores criptográficos durante a hibernação. Especificamente, a função
crypto alloc acomp() pode retornar um ponteiro de erro (ERR PTR) em vez de NULL. As funções save compressed image() e load compressed image() então chamam crypto free acomp() sem verificar esse ponteiro de erro, levando a uma falha do kernel ao tentar dereferenciar um ponteiro inválido dentro da função crypto acomp tfm(). Esse problema ocorre quando um algoritmo de compressão está indisponível, como quando CONFIG CRYPTO LZO não está habilitado. A correção envolve adicionar verificações usando IS ERR OR NULL() antes de chamar crypto free acomp() e acomp request free().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel