PT-2026-6131 · Gs Usb+4 · Gs Usb+4
CVE-2026-23061
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém um vazamento de memória no módulo
kvaser usb. Especificamente, o problema ocorre dentro da função kvaser usb read bulk callback() ao lidar com transferências USB de entrada. Os URBs (Blocos de Solicitação USB) não são liberados consistentemente, levando a um vazamento de memória. Isso acontece porque o framework USB desancora o URB antes que o callback de conclusão seja executado, e a função usb kill anchored urbs() em kvaser usb remove interfaces() não libera o URB desancorado. A correção envolve ancorar o URB na função kvaser usb read bulk callback() à âncora dev->rx submitted. O problema é semelhante a um vazamento de memória resolvido anteriormente no módulo gs usb (commit 7352e1d5932a).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Gs Usb
Kvaser Usb