PT-2026-8116 · Linux+2 · Linux Kernel+2
CVE-2026-23123
·
Publicado
2026-01-01
·
Atualizado
2026-07-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha no componente de interconexão relacionada à manipulação do debugfs. Especificamente, as variáveis
src node e dst node não foram inicializadas antes de serem utilizadas com a API debugfs create str(). Esta API requer um ponteiro NULL ou um ponteiro para memória válida alocada com kmalloc(). A falta de inicialização desses ponteiros poderia levar a problemas durante leituras e gravações. O problema é resolvido inicializando src node e dst node como strings vazias antes de criar as entradas do debugfs, garantindo operações seguras.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu