CVE-2026-23416
mm/mseal: मर्ज पर VMA अंत को सही ढंग से अद्यतन करें
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: mm/mseal: मर्ज पर VMA के अंत को सही ढंग से अपडेट करें। पहले हम वर्तमान VMA के अंत को curr_end में संग्रहीत करते थे, और फिर अगले VMA पर पुनरावृत्ति करते समय curr_start को curr_end पर सेट करके अगले VMA पर आगे बढ़ते थे। हालाँकि, यह इस तथ्य को ध्यान में नहीं रखता है कि vma_modify_flags() द्वारा मर्ज के कारण VMA को अपडेट किया जा सकता है, जिसके परिणामस्वरूप curr_end स्टेल हो सकता है और इस प्रकार, curr_start को curr_end पर सेट करने पर, अगली पुनरावृत्ति पर गलत curr_start मिल सकता है। curr_end को बिना शर्त vma->vm_end पर सेट करके समस्या का समाधान करें ताकि यह सुनिश्चित हो सके कि ऐसा होने पर यह मान अपडेटेड रहे। इसके अलावा, const curr_[start/end] को इनपुट रेंज और VMAs तक क्लैम्प करके इस प्रकार की पूरी श्रेणी की बग को समाप्त करें, जिससे लॉजिक भी सरल हो जाता है।
स्रोत
1CVE-2026-23416 के लिए POC (linux kernel 6.17 – linux kernel 7 rc5) - Antonius द्वारा खोजी गई कमजोरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।