PT-2026-79628 · Linux · Linux Kernel
CVE-2026-74623
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de memória no driver atlantic durante a desinicialização do anel. A função
aq vec deinit() drena os anéis TX usando uma única chamada aq ring tx clean(), que é limitada pelo AQ CFG TX CLEAN BUDGET (256 descritores) e para no hw head. Quando a interface é desligada, descritores além desse orçamento e aqueles postados no intervalo [hw head, sw tail) mantêm suas referências skb ou xdp frame. Subsequentemente, aq vec ring free() libera o anel de buffer, fazendo com que essas referências sejam perdidas. Este problema é exacerbado pela conversão do caminho RX para page pool, onde frames XDP TX retidos mantêm a contagem de inflight do pool acima de zero, impedindo que page pool destroy() seja concluído e disparando avisos repetidos de page pool release retry() durante o desligamento da interface, desvinculação de XDP ou redimensionamento do anel sob carga de XDP TX.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel