Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 3 min 105 bronnen 1 kritiek 40 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46259

HIGH · 7.8 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

procfs: repareer ontbrekende RCU-bescherming bij het lezen van real_parent in do_task_stat()

Bij het lezen van/proc/[pid]/stat heeft do_task_stat() toegang tot taak->real_parent
zonder goede RCU-bescherming, wat leidt tot:

cpu 0 cpu 1
----- -----
do_task_stat
var = task->real_parent
release_task call_rcu(vertraagd_put_taak_struct)
task_tgid_nr_ns(var)
rcu_read_lock real_parent! task_pid_ptr real_parent.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

procfs: fix missing RCU protection when reading real_parent in do_task_stat()

When reading /proc/[pid]/stat, do_task_stat() accesses task->real_parent
without proper RCU protection, which leads to:

cpu 0 cpu 1
----- -----
do_task_stat
var = task->real_parent
release_task
call_rcu(delayed_put_task_struct)
task_tgid_nr_ns(var)
rcu_read_lock real_parent!
task_pid_ptr real_parent.

Vendors

Linux

Affected products

Linux Kernel

References