PT-2026-37069 · Linux · Linux Kernel
Joseph
·
Publicado
2026-05-05
·
Atualizado
2026-06-15
·
CVE-2026-43066
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no sistema de arquivos ext4 dentro da função
ext4 fc replay inode(). A função chama ext4 get fc inode loc() para obter a localização do inode, o que cria uma referência a iloc.bh que deve ser liberada via brelse(). No entanto, certos caminhos de erro — especificamente falhas em ext4 handle dirty metadata(), sync dirty buffer(), ext4 mark inode used() e ext4 iget() — saltam para o rótulo de saída sem liberar iloc.bh. Além disso, a função ext4 fc replay inode() não propaga os erros corretamente, retornando 0 independentemente do resultado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel