CVE-2026-46259
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
procfs: repareer ontbrekende RCU-bescherming bij het lezen van real_parent in do_task_stat()
Bij het lezen van/proc/[pid]/stat heeft do_task_stat() toegang tot taak->real_parent
zonder goede RCU-bescherming, wat leidt tot:
cpu 0 cpu 1
----- -----
do_task_stat
var = task->real_parent
release_task call_rcu(vertraagd_put_taak_struct)
task_tgid_nr_ns(var)
rcu_read_lock real_parent! task_pid_ptr real_parent.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
procfs: fix missing RCU protection when reading real_parent in do_task_stat()
When reading /proc/[pid]/stat, do_task_stat() accesses task->real_parent
without proper RCU protection, which leads to:
cpu 0 cpu 1
----- -----
do_task_stat
var = task->real_parent
release_task
call_rcu(delayed_put_task_struct)
task_tgid_nr_ns(var)
rcu_read_lock real_parent!
task_pid_ptr real_parent.