PT-2026-72393 · Linux · Linux Kernel

CVE-2026-72205

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no driver NTFS durante falhas de montagem. Quando a função ntfs fill super() falha, o caminho err out now libera apenas a estrutura de volume, deixando de liberar outras alocações pertencentes ao volume. Especificamente, o vol->nls map carregado por ntfs init fs context() via load nls default() ou ntfs parse param(), o vol->volume label alocado por load system files() através de ntfs ucstonls() e o recurso vol->lcn empty bits per page não são liberados corretamente. Esses recursos se acumulam a cada tentativa de montagem malsucedida e só podem ser recuperados descarregando o módulo. Este é um vazamento silencioso porque os inodes carregados antes da falha permanecem indexados, mas nenhum aviso de corrupção é emitido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72205

Produtos afetados

Linux Kernel