No kernel Linux, a seguinte vulnerabilidade foi resolvida: aparador: corrigir verificação de codificação diferencial A codificação diferencial permite criar loops se for abusada. Para evitar isso, o despacote deve verificar que uma cadeia de codificação de diff termina. Infelizmente, a verificação do código diferencial tinha dois erros. 1. ele conflated estados que tinham passado por verificação e já foram marcados, com estados que estavam sendo atualmente selecionados e marcados. Isto significa que os loops na corrente atual sendo verificados são tratados como uma corrente que já foi verificada. 2. o resgate da ordem em estados já verificados comparou os iteradores de verificação correntes j, k em vez de usar o iterador de loop externo i. Significando um passo para trás em estados na verificação corrente da cadeia estava sendo confundido com a mudança para um estado já verificado. Mova para um esquema de marcação dupla onde os estados já verificados obtêm uma marca diferente da corrente atual sendo mantida. Isto nos permite também soltar a verificação de reversão que foi a causa do segundo erro, já que qualquer estado já verificado já está marcado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23409 foi publicado em 2026 - 04 - 01 T 09: 16: 16.913 Z e última modificação em 2026 - 06 - 17 T 10: 21: 31.613 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 835.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.