PT-2026-30037 · Btrfs+1 · Btrfs+1

CVE-2026-23423

·

Publicado

2026-02-26

·

Atualizado

2026-04-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (affected versions not specified)
Description Uma falha existe no kernel Linux relacionada ao gerenciamento de memória dentro da função btrfs uring read extent(). Especificamente, o objeto pages pode não ser liberado sob certas condições de erro, potencialmente levando a vazamentos de memória. Isso ocorre quando as alocações falham ou quando btrfs encoded read regular fill pages() não retorna -EIOCBQUEUED, fazendo com que a seção de limpeza seja executada sem o tratamento adequado de execução diferida.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12485
CVE-2026-23423

Produtos afetados

Linux Kernel
Btrfs