CVE-2026-23416
mm/mseal: aggiornare correttamente la fine della VMA in caso di merge
- Pubblicato
- 2 apr 2026
- Aggiornato
- 11 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 12,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: mm/mseal: aggiorna correttamente la fine della VMA in caso di merge. In precedenza memorizzavamo la fine della VMA corrente in `curr_end` e, passando alla VMA successiva, aggiornavamo `curr_start` a `curr_end` per avanzare alla VMA successiva. Tuttavia, questo non tiene conto del fatto che una VMA potrebbe essere aggiornata a causa di un merge da `vma_modify_flags()`, il che può rendere `curr_end` obsoleto e quindi, impostando `curr_start` a `curr_end`, si ottiene un `curr_start` errato all'iterazione successiva. Risolviamo il problema impostando `curr_end` a `vma->vm_end` incondizionatamente, per garantire che questo valore rimanga aggiornato nel caso ciò accada. Già che ci siamo, eliminiamo l'intera classe di bug impostando semplicemente `const curr_[start/end]` in modo che sia limitato all'intervallo di input e alle VMA, il che semplifica anche la logica.
Fonti
1POC per CVE-2026-23416 (linux kernel 6.17 – linux kernel 7 rc5) - vulnerabilità scoperta da Antonius
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.