PT-2026-52305 · Linux+1 · Linux Kernel+1

CVE-2026-53210

·

Publicado

2026-05-20

·

Atualizado

2026-09-07

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória na função register shm helper(). A função aloca memória compartilhada (shm) antes de chamar iov iter npages(). Se iov iter npages() retornar 0, a função salta incorretamente para err ctx put, causando o vazamento da shm alocada. Este problema pode ser desencadeado através do comando TEE IOC SHM REGISTER usando struct tee ioctl shm register data quando a variável length é definida como 0.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14039
CVE-2026-53210
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu