Sensitive Information in Resource Not Removed Before Reuse in Linux kernel - CVE-2026-80924
Published: September 9, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information.
The vulnerability exists due to failure to clear sensitive information before release in crypto_krb5_prepare_encryption() and crypto_krb5_prepare_checksum() when releasing derived key buffers. A local user can invoke affected Kerberos 5 cryptographic operations to disclose sensitive information.