Ubuntu Linux 6.8, 6.17 i 7.0 zawierają poprawki AppArmor SAUCE, które błędnie próbują zwolnić wskaźnik, który nie został wcześniej przydzielony za pomocą kmalloc(), jednocześnie powodując wyciek przydzielonej pamięci. Błąd może być wyzwolony przez nieprivilegedowanego użytkownika lokalnego i może prowadzić do uszkodzenia metadanych slab oraz wyczerpania zasobów.
▸ Pokaż oryginał (EN)
Ubuntu Linux 6.8, 6.17 and 7.0 contain AppArmor SAUCE patches which incorrectly attempt to free a pointer which was not previously kmalloc()d, while at the same time leaking allocated memory. The bug can be triggered by an unprivileged local user and can result in the corruption of slab metadata and could lead to resource exhaustion.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:HCanonical Ubuntu
OSCanonical24.0425.1026.04
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO