PT-2026-94455 · Linux · Linux Kernel
CVE-2026-90107
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no módulo
net/smc quando a função smc llc flow stop() redefine uma estrutura de fluxo usando um memset() cego. Se a variável flow->qentry não for nula, o ponteiro é sobrescrito sem que a alocação seja liberada, resultando no vazamento de um objeto kmalloc. Esta condição pode ser desencadeada por uma mensagem duplicada CONFIRM LINK ou ADD LINK CONT que chega tardiamente e define flow->qentry após uma mensagem legítima ter sido processada por smc llc flow qentry clr(), mas antes da execução de smc llc flow stop().Recomendações
Chame a função
smc llc flow qentry del() dentro do lock antes da operação memset() para garantir que quaisquer entradas pendentes sejam liberadas.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel