PT-2026-72393 · Linux · Linux Kernel
CVE-2026-72205
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no driver NTFS durante falhas de montagem. Quando a função
ntfs fill super() falha, o caminho err out now libera apenas a estrutura de volume, deixando de liberar outras alocações pertencentes ao volume. Especificamente, o vol->nls map carregado por ntfs init fs context() via load nls default() ou ntfs parse param(), o vol->volume label alocado por load system files() através de ntfs ucstonls() e o recurso vol->lcn empty bits per page não são liberados corretamente. Esses recursos se acumulam a cada tentativa de montagem malsucedida e só podem ser recuperados descarregando o módulo. Este é um vazamento silencioso porque os inodes carregados antes da falha permanecem indexados, mas nenhum aviso de corrupção é emitido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel