PT-2026-20454 · Linux+1 · Linux Kernel+1
CVE-2026-23228
·
Publicado
2026-01-01
·
Atualizado
2026-07-29
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Há um vazamento de memória no componente do servidor SMB do kernel do Linux, especificamente dentro da função
ksmbd tcp new connection(). Quando kthread run() falha durante a criação de uma nova conexão, o contador active num conn não é decrementado, resultando em um vazamento. O problema ocorre porque o transporte é liberado usando free transport(), que não trata o decremento do contador, em vez de usar ksmbd tcp disconnect().Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel