MEDIUM🇬🇧 English

CVE-2026-47328

CVSS 6.1v3.1pub. 2026-05-28upd. 2026-06-09

Ubuntu Linux 6.8, 6.17 i 7.0 zawierają poprawki AppArmor SAUCE, które błędnie próbują zwolnić wskaźnik, który nie został wcześniej przydzielony za pomocą kmalloc(), jednocześnie powodując wyciek przydzielonej pamięci. Błąd może być wyzwolony przez nieprivilegedowanego użytkownika lokalnego i może prowadzić do uszkodzenia metadanych slab oraz wyczerpania zasobów.

Pokaż oryginał (EN)

Ubuntu Linux 6.8, 6.17 and 7.0 contain AppArmor SAUCE patches which incorrectly attempt to free a pointer which was not previously kmalloc()d, while at the same time leaking allocated memory. The bug can be triggered by an unprivileged local user and can result in the corruption of slab metadata and could lead to resource exhaustion.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
  • Canonical Ubuntu

    OS
    Canonical
    24.0425.1026.04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO