PT-2026-69712 · Linux · Linux Kernel
CVE-2026-68312
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente CIFS (Common Internet File System) onde ocorre um vazamento de memória durante os caminhos de drenagem de fechamento adiado. Quando um fechamento adiado pendente é cancelado via
cancel delayed work(), uma chamada subsequente a kmalloc obj() para adicionar o arquivo à lista de processamento local pode falhar sob pressão de memória. Isso faz com que o loop seja interrompido sem adicionar o cfile ao file head para processamento, resultando no vazamento da referência cifsFileInfo e do handle do servidor aberto. Isso ocorre nas funções cifs close deferred file(), cifs close all deferred files() e cifs close deferred file under dentry().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel