PT-2026-94455 · Linux · Linux Kernel

CVE-2026-90107

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no módulo net/smc quando a função smc llc flow stop() redefine uma estrutura de fluxo usando um memset() cego. Se a variável flow->qentry não for nula, o ponteiro é sobrescrito sem que a alocação seja liberada, resultando no vazamento de um objeto kmalloc. Esta condição pode ser desencadeada por uma mensagem duplicada CONFIRM LINK ou ADD LINK CONT que chega tardiamente e define flow->qentry após uma mensagem legítima ter sido processada por smc llc flow qentry clr(), mas antes da execução de smc llc flow stop().
Recomendações Chame a função smc llc flow qentry del() dentro do lock antes da operação memset() para garantir que quaisquer entradas pendentes sejam liberadas.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102797
CVE-2026-90107
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel