PT-2026-5527 · Linux · Linux Kernel

CVE-2026-23024

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória na lista de direcionamento de fluxo quando um módulo do kernel é removido enquanto há entradas ativas presentes. A lista de direcionamento de fluxo gerencia entradas criadas e excluídas à medida que as regras de direcionamento de fluxo são adicionadas e removidas. A remoção do módulo com entradas ativas não libera corretamente a memória associada, resultando em um vazamento de memória. Isso é resolvido percorrendo as entradas restantes na lista e liberando a memória associada durante a remoção do módulo, e adicionando um spinlock (flow steer list lock) para proteger o acesso à lista por múltiplas threads.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23024
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel