PT-2026-6114 · Linux · Linux Kernel

CVE-2026-23044

·

Publicado

2026-01-01

·

Atualizado

2026-07-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O núcleo Linux contém uma falha relacionada ao tratamento de compressores criptográficos durante a hibernação. Especificamente, a função crypto alloc acomp() pode retornar um ponteiro de erro (ERR PTR) em vez de NULL. As funções save compressed image() e load compressed image() então chamam crypto free acomp() sem verificar esse ponteiro de erro, levando a uma falha do kernel ao tentar dereferenciar um ponteiro inválido dentro da função crypto acomp tfm(). Esse problema ocorre quando um algoritmo de compressão está indisponível, como quando CONFIG CRYPTO LZO não está habilitado. A correção envolve adicionar verificações usando IS ERR OR NULL() antes de chamar crypto free acomp() e acomp request free().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23044
USN-8570-1

Produtos afetados

Linux Kernel