PT-2026-72822 · Linux · Linux Kernel

CVE-2026-74386

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um vazamento de memória existe no módulo nvmet-tcp. Na função nvmet tcp alloc queue(), se uma conexão for fechada durante o processo de alocação (por exemplo, quando nvmet tcp set queue sock() retorna -ENOTCONN), o caminho de tratamento de erro falha ao drenar o cache de fragmentos de página. Embora nvmet tcp free cmd() possa liberar fragmentos de página individuais, a referência do cache de página mantida pela variável pf cache não é liberada. Isso ocorre porque a primeira alocação usando pf cache acontece via nvmet tcp alloc cmd() após o sucesso de ida alloc(). Abrir e fechar repetidamente conexões que falham durante a alocação pode levar ao esgotamento da memória.
Recomendações Chamar a função page frag cache drain() antes de liberar a estrutura de fila no rótulo out ida remove.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96468
CVE-2026-74386

Produtos afetados

Linux Kernel