PT-2026-73028 · Linux · Linux Kernel
CVE-2026-74576
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no alocador de memória slab onde ciclos podem se formar entre caches
kmalloc de diferentes tamanhos ao alocar arrays obj exts usados para perfilamento de alocação de memória e contabilização de memcg. Isso ocorre quando o array obj exts de um slab é alocado de um cache que, por sua vez, possui seu próprio array obj exts alocado do cache do primeiro slab. Durante o processo de liberação, a função free slab() pode acionar free slab obj exts(), que chama kfree(), potencialmente levando a um loop recursivo de discard slab() e free slab(). Essa recursão ilimitada pode esgotar a pilha, resultando em um estouro de pilha (stack overflow). Esse comportamento foi observado em hosts de produção na frota da Meta.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel