PT-2026-79683 · Linux · Linux Kernel
CVE-2026-74678
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no driver de rede USB
ax88179 178a quando a interface está com NETIF F SG habilitado. Se a função skb linearize() falhar dentro da função ax88179 tx fixup(), o sistema retorna NULL sem liberar o buffer de socket (skb). Consequentemente, a função usbnet start xmit() não libera o skb original, resultando em um vazamento de memória para cada quadro transmitido cuja linearização falhe, geralmente ocorrendo sob pressão de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel