PT-2026-52277 · Linux+1 · Linux Kernel+1
CVE-2026-53181
·
Publicado
2026-06-04
·
Atualizado
2026-09-07
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no componente vsock/vmci durante um handshake falho. Quando a função
vmci transport recv connecting server() retorna um erro, a função vmci transport recv listen() chama vsock remove pending(), mas não chama sk acceptq removed(). Isso faz com que a variável sk ack backlog seja incrementada permanentemente. Falhas repetidas de handshake causadas por pacotes malformados, falhas de alocação de par de filas ou falhas de inscrição de eventos fazem com que o sk ack backlog atinja o limite sk max ack backlog. Uma vez atingido esse limite, o listener recusa todas as novas conexões com um erro -ECONNREFUSED, resultando em uma negação de serviço silenciosa que requer a reinicialização do processo para ser resolvida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu