PT-2026-30148 · Linux · Linux Kernel

CVE-2026-23453

·

Publicado

2026-03-14

·

Atualizado

2026-04-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description Existe um vazamento de memória no driver ICSSG-PRUETH do kernel Linux ao lidar com pacotes XDP DROP no modo não-zero-copy. A remoção da reciclagem de páginas do caminho XDP DROP na função emac run xdp(), destinada a evitar conflitos com o modo zero-copy AF XDP, resultou em páginas não sendo retornadas ao pool de páginas. Isso leva a um vazamento de memória e potenciais condições de falta de memória (OOM). A correção envolve o tratamento da limpeza na função emac rx packet(), reciclando a página de volta ao pool de páginas quando emac run xdp() retorna ICSSG XDP CONSUMED para XDP DROP.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12496
CVE-2026-23453

Produtos afetados

Linux Kernel