PT-2026-34995 · Linux · Linux Kernel
CVE-2026-31643
·
Publicado
2026-04-08
·
Atualizado
2026-04-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de memória no processo de análise de chaves rxrpc. Especificamente, na função
rxrpc preparse xdr yfs rxgk(), a memória anexada à variável token->rxgk pode ser vazada em vários caminhos de erro após a alocação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel