PT-2026-82115 · Linux · Linux Kernel
CVE-2026-74735
·
Publicado
2026-08-26
·
Atualizado
2026-08-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de contagem de referência no módulo L2TP quando o espaço do usuário fecha
/proc/net/pppol2tp ou /sys/kernel/debug/l2tp/tunnels antes de atingir o fim do arquivo. O estado de iteração, especificamente pd->tunnel e pd->session, é armazenado nos dados privados do seq file para suportar a leitura através de múltiplas chamadas de sistema. Se o arquivo for fechado prematuramente, as referências armazenadas em pd->tunnel e pd->session não são liberadas quando os dados privados são excluídos. Este problema envolve as funções pppol2tp proc open(), l2tp dfs seq open(), pppol2tp proc release() e l2tp dfs seq release().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel