PT-2026-4479 · Linux+3 · Linux Kernel+3
CVE-2026-22979
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória no subsistema de rede do kernel do Linux dentro da função
skb segment list() ao lidar com pacotes agregados pelo mecanismo GRO (Generic Receive Offload). Antes de um commit específico, o código transferia corretamente a contabilização de memória entre os SKBs pai e seus segmentos. Um commit posterior alterou o comportamento para tornar órfãs as entradas fraglist, mas a lógica de contabilização correspondente em skb segment list() não foi atualizada. Isso resultou em uma subcontagem de memória quando o SKB principal foi liberado, impedindo a destruição do socket e causando um vazamento de memória persistente. O problema está especificamente relacionado a pacotes SKB GSO FRAGLIST construídos pelo GRO. O vazamento pode ser observado usando o KMEMLEAK durante a desmontagem do ambiente de rede, conforme indicado por objetos não referenciados e um backtrace específico envolvendo funções como kmem cache alloc noprof e sk prot alloc.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu