PT-2026-52305 · Linux+1 · Linux Kernel+1
CVE-2026-53210
·
Publicado
2026-05-20
·
Atualizado
2026-09-07
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória na função
register shm helper(). A função aloca memória compartilhada (shm) antes de chamar iov iter npages(). Se iov iter npages() retornar 0, a função salta incorretamente para err ctx put, causando o vazamento da shm alocada. Este problema pode ser desencadeado através do comando TEE IOC SHM REGISTER usando struct tee ioctl shm register data quando a variável length é definida como 0.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu