PT-2026-5531 · Kvm+1 · Kvm+1

CVE-2026-23028

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Núcleo do Linux (versões afetadas não especificadas)
Descrição O núcleo do Linux contém um vazamento de memória no componente KVM (Máquina Virtual Baseada em Núcleo) na arquitetura LoongArch. Especificamente, a estrutura kvm device não é liberada corretamente na função kvm ipi destroy() após ser alocada em kvm ioctl create device(). Isso resulta em um vazamento de memória. A função vulnerável é kvm ipi destroy().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03765
CVE-2026-23028
ECHO-B836-A6CD-E4E7

Produtos afetados

Kvm
Linux Kernel