PT-2026-73012 · Linux · Linux Kernel
CVE-2026-74560
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um vazamento de buffer ocorre na função
xsk drop skb() durante operações de Tx multi-buffer AF XDP. O problema acontece quando um skb multi-buffer parcialmente construído é descartado em três cenários: quando um pacote excede MAX SKB FRAGS em xsk build skb(), durante a limpeza pós-loop em xsk generic xmit() devido a um descritor inválido no anel TX, ou durante o fechamento do socket em xsk release(). Nesses casos, xsk drop skb() chama xsk consume skb(), que cancela as reservas da fila de conclusão (CQ) via xsk cq cancel locked(). Como os endereços de buffer não são publicados na fila de conclusão, o espaço do usuário perde permanentemente o rastreamento desses buffers. A correção envolve permitir que consume skb() acione o destrutor xsk destruct skb() para enviar corretamente os endereços de buffer para a CQ via xsk cq submit addr locked().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel