PT-2026-61099 · Linux+1 · Linux Kernel+1

CVE-2026-53394

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no componente nfsd durante uma condição de corrida envolvendo threads OPEN do NFSv4.0 com a mesma string de proprietário. Quando a função find or alloc open stateowner() encontra um proprietário não confirmado, ela chama release openowner() e define a variável oo como NULL. Como o fluxo de execução ignora a guarda que liberaria a variável new pré-alocada e, em vez disso, chama alloc stateowner(), a alocação anterior do objeto slab e do buffer de nome do proprietário é sobrescrita e vazada. Isso ocorre se uma thread concorrente inserir um novo proprietário não confirmado no hash entre as iterações de tentativa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53394
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu