PT-2026-82115 · Linux · Linux Kernel

CVE-2026-74735

·

Publicado

2026-08-26

·

Atualizado

2026-08-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de contagem de referência no módulo L2TP quando o espaço do usuário fecha /proc/net/pppol2tp ou /sys/kernel/debug/l2tp/tunnels antes de atingir o fim do arquivo. O estado de iteração, especificamente pd->tunnel e pd->session, é armazenado nos dados privados do seq file para suportar a leitura através de múltiplas chamadas de sistema. Se o arquivo for fechado prematuramente, as referências armazenadas em pd->tunnel e pd->session não são liberadas quando os dados privados são excluídos. Este problema envolve as funções pppol2tp proc open(), l2tp dfs seq open(), pppol2tp proc release() e l2tp dfs seq release().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97743
CVE-2026-74735

Produtos afetados

Linux Kernel