PT-2026-54823 · Linux+1 · Linux Kernel+1

CVE-2026-53355

·

Publicado

2026-06-02

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no caminho de encerramento da conexão RDS IB, que é projetado para operar durante a inicialização parcial e tentativas repetidas de desligamento, utilizando ponteiros NULL para rastrear a propriedade de recursos. Quando a função rds ib setup qp() falha após a alocação de i sends, mas antes da alocação de i recvs, o caminho sends out libera i sends sem limpar o ponteiro. Isso resulta em um ponteiro obsoleto que passagens de desligamento subsequentes podem tratar incorretamente como uma alocação de anel de envio ativa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

NULL Pointer Dereference

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13857
CVE-2026-53355
ECHO-80A4-A304-35CE
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu