PT-2026-5532 · Kvm+2 · Kvm+2

CVE-2026-23029

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas kernel do Linux (versões afetadas não especificadas)
Descrição Um vazamento de memória existe no kernel do Linux relacionado à funcionalidade do KVM (Máquina Virtual Baseada em Kernel) na arquitetura LoongArch. Especificamente, a estrutura kvm device alocada em kvm ioctl create device() não estava sendo liberada corretamente dentro da função kvm eiointc destroy(). Essa falha em liberar a memória alocada resulta em um vazamento de memória. A função vulnerável é kvm eiointc destroy().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03760
CVE-2026-23029
ECHO-3F69-3D3C-78E5

Produtos afetados

Kvm
Linux Kernel
Loongarch