PT-2026-6131 · Gs Usb+4 · Gs Usb+4

CVE-2026-23061

·

Publicado

2026-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém um vazamento de memória no módulo kvaser usb. Especificamente, o problema ocorre dentro da função kvaser usb read bulk callback() ao lidar com transferências USB de entrada. Os URBs (Blocos de Solicitação USB) não são liberados consistentemente, levando a um vazamento de memória. Isso acontece porque o framework USB desancora o URB antes que o callback de conclusão seja executado, e a função usb kill anchored urbs() em kvaser usb remove interfaces() não libera o URB desancorado. A correção envolve ancorar o URB na função kvaser usb read bulk callback() à âncora dev->rx submitted. O problema é semelhante a um vazamento de memória resolvido anteriormente no módulo gs usb (commit 7352e1d5932a).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77124
BDU:2026-11557
CVE-2026-23061
ECHO-F553-7FB2-8231
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Gs Usb
Kvaser Usb