PT-2026-20454 · Linux+1 · Linux Kernel+1

CVE-2026-23228

·

Publicado

2026-01-01

·

Atualizado

2026-07-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Há um vazamento de memória no componente do servidor SMB do kernel do Linux, especificamente dentro da função ksmbd tcp new connection(). Quando kthread run() falha durante a criação de uma nova conexão, o contador active num conn não é decrementado, resultando em um vazamento. O problema ocorre porque o transporte é liberado usando free transport(), que não trata o decremento do contador, em vez de usar ksmbd tcp disconnect().
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23228
ECHO-7806-0461-F81D
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:10387-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2

Produtos afetados

Linuxmint
Linux Kernel