PT-2026-34991 · Linux+1 · Linux Kernel+1
CVE-2026-31639
·
Publicado
2026-04-08
·
Atualizado
2026-08-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um vazamento de contagem de referência de chave existe no componente rxrpc. Quando uma chamada de cliente é criada na função
rxrpc alloc client call(), uma referência à chave é obtida, mas não é limpa, resultando em um vazamento quando a chamada é destruída.Recommendations
Liberar a variável
call->key na função rxrpc destroy call().Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu