PT-2026-38929 · Linux+2 · Linux Kernel+2
CVE-2026-43287
·
Publicado
2026-01-16
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O ioctl
DRM IOCTL MODE CREATEPROPBLOB permite que o espaço do usuário aloque blobs de propriedade de tamanho arbitrário usando memória do kernel. Como essas alocações não são contabilizadas no grupo de controle de memória (memcg) do processo alocador, usuários não privilegiados podem desencadear o consumo ilimitado de memória do kernel, levando potencialmente a uma condição de Out-Of-Memory (OOM) em todo o sistema, na qual o sistema esgota a memória disponível e começa a encerrar processos para se recuperar.Recomendações
Marcar a alocação de dados do blob de propriedade com
GFP KERNEL ACCOUNT para garantir que a memória seja devidamente cobrada no memcg do chamador.Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu