PT-2026-94765 · Linux · Linux Kernel
CVE-2026-90417
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente RDMA/cxgb4 onde a função
write tpt entry() não gerencia adequadamente o skb (socket buffer) pré-alocado durante estados de erro fatal ou falhas de alocação. Isso resulta em um vazamento de memória de mhp->dereg skb quando c4iw dereg mr() ignora o erro, ou em uma liberação dupla (double free) quando c4iw get dma mr() libera o skb após este já ter sido consumido por dereg mem().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel