PT-2026-8116 · Linux+2 · Linux Kernel+2

CVE-2026-23123

·

Publicado

2026-01-01

·

Atualizado

2026-07-24

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no componente de interconexão relacionada à manipulação do debugfs. Especificamente, as variáveis src node e dst node não foram inicializadas antes de serem utilizadas com a API debugfs create str(). Esta API requer um ponteiro NULL ou um ponteiro para memória válida alocada com kmalloc(). A falta de inicialização desses ponteiros poderia levar a problemas durante leituras e gravações. O problema é resolvido inicializando src node e dst node como strings vazias antes de criar as entradas do debugfs, garantindo operações seguras.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23123
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8594-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu