PT-2026-57837 · Linux+2 · Linux Kernel+2

CVE-2026-53365

·

Publicado

2026-07-13

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.11 Linux kernel versões anteriores a 7.1 Linux kernel versões anteriores a 6.7 Linux kernel versões anteriores a 6.18.34
Description Um problema de gerenciamento de memória existe no arquivo net/vmw vsock/virtio transport common.c do kernel Linux. Quando uma mensagem grande é fragmentada em múltiplos skbs (buffers de socket), o uarg de zerocopy é alocado e anexado apenas ao último skb. Consequentemente, os skbs não finais contêm páginas de usuário fixadas (pinned pages) sem rastreamento de conclusão, impedindo que o kernel notifique o espaço do usuário quando essas páginas podem ser reutilizadas. Se o loop do processo for interrompido prematuramente, o uarg não é alocado, resultando no vazamento de páginas fixadas. Essa falha pode ser explorada para causar a negação de serviço.
Recommendations Atualizar para a versão 7.0.11 ou superior. Atualizar para a versão 7.1 ou superior. Atualizar para a versão 6.7 ou superior. Atualizar para a versão 6.18.34 ou superior.

Exploit

Correção

LPE

Memory Leak

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11997
CVE-2026-53365
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu