PT-2026-72822 · Linux · Linux Kernel
CVE-2026-74386
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um vazamento de memória existe no módulo nvmet-tcp. Na função
nvmet tcp alloc queue(), se uma conexão for fechada durante o processo de alocação (por exemplo, quando nvmet tcp set queue sock() retorna -ENOTCONN), o caminho de tratamento de erro falha ao drenar o cache de fragmentos de página. Embora nvmet tcp free cmd() possa liberar fragmentos de página individuais, a referência do cache de página mantida pela variável pf cache não é liberada. Isso ocorre porque a primeira alocação usando pf cache acontece via nvmet tcp alloc cmd() após o sucesso de ida alloc(). Abrir e fechar repetidamente conexões que falham durante a alocação pode levar ao esgotamento da memória.Recomendações
Chamar a função
page frag cache drain() antes de liberar a estrutura de fila no rótulo out ida remove.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel