Linux · Linux Kernel · CVE-2023-52698
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a um vazamento de memória na função `netlbl calipso add pass()` quando o suporte a IPv6 está desativado na inicialização. Isso ocorre porque a função `calipso init()` não é chamada e, como resultado, a função `netlbl calipso ops get()` sempre retorna NULL. A função `netlbl calipso add pass()` então aloca memória para a variável `doi def`, mas não consegue liberá-la com `calipso doi free()`, levando a um vazamento de memória. A vulnerabilidade foi identificada pela InfoTeCS em nome do Linux Verification Center com a Syzkaller.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.