PT-2026-61099 · Linux+1 · Linux Kernel+1
CVE-2026-53394
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no componente nfsd durante uma condição de corrida envolvendo threads OPEN do NFSv4.0 com a mesma string de proprietário. Quando a função
find or alloc open stateowner() encontra um proprietário não confirmado, ela chama release openowner() e define a variável oo como NULL. Como o fluxo de execução ignora a guarda que liberaria a variável new pré-alocada e, em vez disso, chama alloc stateowner(), a alocação anterior do objeto slab e do buffer de nome do proprietário é sobrescrita e vazada. Isso ocorre se uma thread concorrente inserir um novo proprietário não confirmado no hash entre as iterações de tentativa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu