PT-2026-69712 · Linux · Linux Kernel

CVE-2026-68312

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente CIFS (Common Internet File System) onde ocorre um vazamento de memória durante os caminhos de drenagem de fechamento adiado. Quando um fechamento adiado pendente é cancelado via cancel delayed work(), uma chamada subsequente a kmalloc obj() para adicionar o arquivo à lista de processamento local pode falhar sob pressão de memória. Isso faz com que o loop seja interrompido sem adicionar o cfile ao file head para processamento, resultando no vazamento da referência cifsFileInfo e do handle do servidor aberto. Isso ocorre nas funções cifs close deferred file(), cifs close all deferred files() e cifs close deferred file under dentry().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94953
CVE-2026-68312

Produtos afetados

Linux Kernel