PT-2026-79683 · Linux · Linux Kernel

CVE-2026-74678

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no driver de rede USB ax88179 178a quando a interface está com NETIF F SG habilitado. Se a função skb linearize() falhar dentro da função ax88179 tx fixup(), o sistema retorna NULL sem liberar o buffer de socket (skb). Consequentemente, a função usbnet start xmit() não libera o skb original, resultando em um vazamento de memória para cada quadro transmitido cuja linearização falhe, geralmente ocorrendo sob pressão de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97359
CVE-2026-74678

Produtos afetados

Linux Kernel