PT-2026-8159 · Linux+2 · Linux Kernel+2
CVE-2026-23164
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória no módulo rocker dentro do Linux kernel, especificamente na função
rocker world port post fini(). Ao remover portas, a memória alocada para rocker port->wpriv nem sempre é liberada, resultando em um vazamento de sizeof(struct ofdpa port) bytes por porta a cada remoção do dispositivo. Isso ocorre porque o callback port post fini é NULL para certas configurações, impedindo que a memória seja liberada. O problema é resolvido garantindo que kfree(rocker port->wpriv) seja sempre chamado, independentemente da presença do callback port post fini.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu