Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gavrilov Ilia

Pesquisador deInfoTeCS
#46506de 53,638
5.5CVSS total
Vulnerabilidades · 1
PT-2024-8468
5.5
2023-12-07
Linux · Linux Kernel · CVE-2023-52698
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um vazamento de memória na função `netlbl calipso add pass()` quando o suporte a IPv6 está desativado na inicialização. Isso ocorre porque a função `calipso init()` não é chamada e, como resultado, a função `netlbl calipso ops get()` sempre retorna NULL. A função `netlbl calipso add pass()` então aloca memória para a variável `doi def`, mas não consegue liberá-la com `calipso doi free()`, levando a um vazamento de memória. A vulnerabilidade foi identificada pela InfoTeCS em nome do Linux Verification Center com a Syzkaller. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.