PT-2026-94947 · Linux · Linux Kernel

CVE-2026-93151

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um vazamento de recursos no módulo nvmet-rdma quando um alvo NVMe usando transporte RDMA é removido enquanto operações de E/S estão em andamento. Nesse cenário, uma resposta pode ser postada, mas a conexão é encerrada antes que a conclusão do envio seja entregue. Consequentemente, as funções nvmet rdma send done() e nvmet rdma release rsp() não são executadas, resultando em um vazamento de memória do contexto de leitura/gravação RDMA alocado e dos SGLs (Scatter Gather Lists, que são estruturas de dados usadas para gerenciar buffers de memória não contíguos) de requisição.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102116
CVE-2026-93151
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel