PT-2026-57837 · Linux+2 · Linux Kernel+2
CVE-2026-53365
·
Publicado
2026-07-13
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.11
Linux kernel versões anteriores a 7.1
Linux kernel versões anteriores a 6.7
Linux kernel versões anteriores a 6.18.34
Description
Um problema de gerenciamento de memória existe no arquivo
net/vmw vsock/virtio transport common.c do kernel Linux. Quando uma mensagem grande é fragmentada em múltiplos skbs (buffers de socket), o uarg de zerocopy é alocado e anexado apenas ao último skb. Consequentemente, os skbs não finais contêm páginas de usuário fixadas (pinned pages) sem rastreamento de conclusão, impedindo que o kernel notifique o espaço do usuário quando essas páginas podem ser reutilizadas. Se o loop do processo for interrompido prematuramente, o uarg não é alocado, resultando no vazamento de páginas fixadas. Essa falha pode ser explorada para causar a negação de serviço.Recommendations
Atualizar para a versão 7.0.11 ou superior.
Atualizar para a versão 7.1 ou superior.
Atualizar para a versão 6.7 ou superior.
Atualizar para a versão 6.18.34 ou superior.
Exploit
Correção
LPE
Memory Leak
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu