CVE-2026-23271
perf : Correction de la course entre __perf_event_overflow() et perf_remove_from_context()
- Publié
- 20 mars 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 14 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 0,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : perf : Correction de la course entre __perf_event_overflow() et perf_remove_from_context() Assurez-vous que __perf_event_overflow() s'exécute avec les IRQ désactivés pour toutes les chaînes d'appel possibles. Plus précisément, les événements logiciels peuvent finir par l'exécuter avec seulement la préemption désactivée. Cela ouvre une course contre perf_event_exit_event() et ses semblables qui vont libérer diverses choses que le chemin de débordement s'attend à trouver, comme le programme BPF.
Sources
1- kernel-exploit-factoryRecherche
Rapport d'analyse d'exploits CVE du noyau Linux et environnement de débogage associé. Vous n'avez plus besoin de compiler le noyau Linux ni de configurer votre environnement.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.