HIGH🇬🇧 English

CVE-2026-71226

Use-After-Free w libkcapi — uszkodzenie pamięci przez nieanulowane żądania AIO

CVSS 7.3v3.1pub. 2026-08-05upd. 2026-08-24

Podatność w bibliotece libkcapi pozwala na uszkodzenie pamięci (CWE-416, use-after-free) poprzez nieodwołane żądania AIO w ścieżce one-shot. Jest groźna, ponieważ jądro systemu może zapisywać dane do buforów wyjściowych należących do wywołującego procesu nawet po zgłoszeniu błędu.

Pokaż oryginał (EN)

Memory Corruption via Uncanceled AIO Requests on Error: libkcapi's one-shot AIO path can return an error before all submitted IOCBs are drained, allowing later kernel writes into caller-owned output buffers.

🤖 Analiza AI
Jak działa

Ścieżka one-shot AIO w libkcapi może zwrócić błąd przed opróżnieniem (drained) wszystkich przesłanych struktur IOCB. Po powrocie z funkcji z błędem bufory wyjściowe przekazane przez wywołującego mogą zostać zwolnione lub ponownie użyte, jednak jądro systemu kontynuuje asynchroniczne zapisy do tych samych adresów pamięci. Prowadzi to do klasycznego scenariusza use-after-free, w którym kernel zapisuje dane w obszarze pamięci, który nie jest już kontrolowany przez pierwotnego właściciela.

Skutki

Atakujący lub złośliwy proces lokalny może doprowadzić do uszkodzenia pamięci procesu wywołującego, co w praktyce może skutkować odmową usługi (crash aplikacji), ujawnieniem fragmentów pamięci lub potencjalnie naruszeniem integralności danych przetwarzanych przez aplikację kryptograficzną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Red Hat Security Advisory oraz powiązany wpis w Bugzilla Red Hat).

Kogo dotyczy

Biblioteka libkcapi — wersje wskazane w referencjach producenta (Red Hat); szczegółowe wersje dostępne w bugzilla.redhat.com/show_bug.cgi?id=2462114

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
  • Red Hat Enterprise Linux

    OS
    Redhat
    10.08.09.0
  • Red Hat Hardened Images

    APP
    Redhat
    wszystkie wersje
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    4.0
  • Smuellerdd Libkcapi

    APP
    Smuellerdd
    0.12.0 – 1.5.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)

CVE-2019-1003029CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE