PT-2026-29721 · Linux · Linux Kernel

Thedude

·

Publicado

2026-04-02

·

Atualizado

2026-04-26

·

CVE-2026-23414

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O kernel Linux contém uma falha relacionada ao tratamento da descriptografia assíncrona dentro do protocolo TLS (Transport Layer Security). Especificamente, a fila async hold, usada para gerenciar pacotes de dados criptografados (skbs), não estava sendo consistentemente limpa, levando a um vazamento de memória. Este problema ocorria quando tls strp msg hold() falhava durante o processamento, deixando pacotes fixados na fila async hold. A correção centraliza a limpeza desta fila dentro da função tls decrypt async wait(), garantindo que todas as operações de descriptografia pendentes sejam concluídas e a memória associada seja liberada. A vulnerabilidade foi abordada movendo a operação skb queue purge(&ctx->async hold) para tls decrypt async wait() para garantir a liberação consistente de skbs mantidos em diferentes caminhos de chamada.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23414
ECHO-091E-F673-A6D7
OESA-2026-1862
OESA-2026-1863
OESA-2026-1864
OPENSUSE-SU-2026:20572-1
SUSE-SU-2026:1573-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21237-1
SUSE-SU-2026:21255-1

Produtos afetados

Linux Kernel