Ad

CVE-2026-80924

NONE
Обновлено 9 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: crypto: krb5 — используйте kfree_sensitivity() для производных буферов ключей crypto_krb5_prepare_encryption() и crypto_krb5_prepare_checksum() освободите буфер, содержащий только что полученные ключи, с помощью простого kfree(), оставляя ключевой материал в освобожденном объекте плиты.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: crypto: krb5 - use kfree_sensitive() for derived key buffers crypto_krb5_prepare_encryption() and crypto_krb5_prepare_checksum() free the buffer holding the freshly derived keys with plain kfree(), leaving the key material behind in the freed slab object.