PT-2026-51725 · Linux+2 · Linux Kernel+2
CVE-2026-52932
·
Publicado
2026-05-11
·
Atualizado
2026-09-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente xfrm ipcomp onde as páginas de destino não são liberadas corretamente durante erros de acomp. Isso ocorre porque o rótulo
out free req está posicionado de tal forma que a lista dst SG alocada não é liberada quando ocorre um erro, apenas em caso de sucesso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu