PT-2026-79628 · Linux · Linux Kernel

CVE-2026-74623

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um vazamento de memória no driver atlantic durante a desinicialização do anel. A função aq vec deinit() drena os anéis TX usando uma única chamada aq ring tx clean(), que é limitada pelo AQ CFG TX CLEAN BUDGET (256 descritores) e para no hw head. Quando a interface é desligada, descritores além desse orçamento e aqueles postados no intervalo [hw head, sw tail) mantêm suas referências skb ou xdp frame. Subsequentemente, aq vec ring free() libera o anel de buffer, fazendo com que essas referências sejam perdidas. Este problema é exacerbado pela conversão do caminho RX para page pool, onde frames XDP TX retidos mantêm a contagem de inflight do pool acima de zero, impedindo que page pool destroy() seja concluído e disparando avisos repetidos de page pool release retry() durante o desligamento da interface, desvinculação de XDP ou redimensionamento do anel sob carga de XDP TX.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97170
CVE-2026-74623

Produtos afetados

Linux Kernel