PT-2026-5527 · Linux · Linux Kernel
CVE-2026-23024
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na lista de direcionamento de fluxo quando um módulo do kernel é removido enquanto há entradas ativas presentes. A lista de direcionamento de fluxo gerencia entradas criadas e excluídas à medida que as regras de direcionamento de fluxo são adicionadas e removidas. A remoção do módulo com entradas ativas não libera corretamente a memória associada, resultando em um vazamento de memória. Isso é resolvido percorrendo as entradas restantes na lista e liberando a memória associada durante a remoção do módulo, e adicionando um spinlock (
flow steer list lock) para proteger o acesso à lista por múltiplas threads.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel