PT-2026-61338 · Linux+1 · Linux Kernel+1
CVE-2026-64021
·
Publicado
2026-05-21
·
Atualizado
2026-09-07
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória na função
xe oa stream open ioctl() quando a variável param.exec q->width é maior que 1. Nesse cenário, a função retorna um erro sem executar o caminho de limpeza, fazendo com que uma referência ao exec queue obtida via xe exec queue lookup() seja vazada. Como o exec queue mantém uma referência ao xe file, tanto a fila quanto o estado privado do arquivo permanecem fixados na memória indefinidamente, pois o vazamento ocorre fora do xarray exec queue do arquivo e não pode ser liberado durante o fechamento do arquivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu