PT-2026-52277 · Linux+1 · Linux Kernel+1

CVE-2026-53181

·

Publicado

2026-06-04

·

Atualizado

2026-09-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no componente vsock/vmci durante um handshake falho. Quando a função vmci transport recv connecting server() retorna um erro, a função vmci transport recv listen() chama vsock remove pending(), mas não chama sk acceptq removed(). Isso faz com que a variável sk ack backlog seja incrementada permanentemente. Falhas repetidas de handshake causadas por pacotes malformados, falhas de alocação de par de filas ou falhas de inscrição de eventos fazem com que o sk ack backlog atinja o limite sk max ack backlog. Uma vez atingido esse limite, o listener recusa todas as novas conexões com um erro -ECONNREFUSED, resultando em uma negação de serviço silenciosa que requer a reinicialização do processo para ser resolvida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90627
BDU:2026-14023
CVE-2026-53181
ECHO-9E6B-3094-5C0B
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu