PT-2026-73028 · Linux · Linux Kernel

CVE-2026-74576

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no alocador de memória slab onde ciclos podem se formar entre caches kmalloc de diferentes tamanhos ao alocar arrays obj exts usados para perfilamento de alocação de memória e contabilização de memcg. Isso ocorre quando o array obj exts de um slab é alocado de um cache que, por sua vez, possui seu próprio array obj exts alocado do cache do primeiro slab. Durante o processo de liberação, a função free slab() pode acionar free slab obj exts(), que chama kfree(), potencialmente levando a um loop recursivo de discard slab() e free slab(). Essa recursão ilimitada pode esgotar a pilha, resultando em um estouro de pilha (stack overflow). Esse comportamento foi observado em hosts de produção na frota da Meta.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74576

Produtos afetados

Linux Kernel