PT-2026-4479 · Linux+3 · Linux Kernel+3

CVE-2026-22979

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no subsistema de rede do kernel do Linux dentro da função skb segment list() ao lidar com pacotes agregados pelo mecanismo GRO (Generic Receive Offload). Antes de um commit específico, o código transferia corretamente a contabilização de memória entre os SKBs pai e seus segmentos. Um commit posterior alterou o comportamento para tornar órfãs as entradas fraglist, mas a lógica de contabilização correspondente em skb segment list() não foi atualizada. Isso resultou em uma subcontagem de memória quando o SKB principal foi liberado, impedindo a destruição do socket e causando um vazamento de memória persistente. O problema está especificamente relacionado a pacotes SKB GSO FRAGLIST construídos pelo GRO. O vazamento pode ser observado usando o KMEMLEAK durante a desmontagem do ambiente de rede, conforme indicado por objetos não referenciados e um backtrace específico envolvendo funções como kmem cache alloc noprof e sk prot alloc.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38491
AZL-78455
BDU:2026-08874
CVE-2026-22979
ECHO-EFB5-8C88-9546
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
RHSA-2026:38491
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu