PT-2026-51973 · Linux+2 · Linux Kernel+2
CVE-2026-53079
·
Publicado
2026-04-12
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no escalonador de rede ao limpar a lista adiada por meio da função
qdisc run end(). Se o qdisc raiz não implementar a flag TCQ F DEQUEUE DROPS, os pacotes enfileirados para liberação nunca são liberados e ficam retidos na lista to free local do filho. O problema é resolvido atualizando a função qdisc dequeue drop() para verificar a flag TCQ F DEQUEUE DROPS no qdisc raiz; se estiver presente, o pacote é anexado diretamente à lista to free da raiz, caso contrário, é descartado imediatamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu