PT-2026-30148 · Linux · Linux Kernel
CVE-2026-23453
·
Publicado
2026-03-14
·
Atualizado
2026-04-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Existe um vazamento de memória no driver
ICSSG-PRUETH do kernel Linux ao lidar com pacotes XDP DROP no modo não-zero-copy. A remoção da reciclagem de páginas do caminho XDP DROP na função emac run xdp(), destinada a evitar conflitos com o modo zero-copy AF XDP, resultou em páginas não sendo retornadas ao pool de páginas. Isso leva a um vazamento de memória e potenciais condições de falta de memória (OOM). A correção envolve o tratamento da limpeza na função emac rx packet(), reciclando a página de volta ao pool de páginas quando emac run xdp() retorna ICSSG XDP CONSUMED para XDP DROP.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel