PT-2026-37507 · Linux+1 · Linux Kernel+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de contagem de referência em
struct xfrm state no kernel do Linux. Este problema surge porque a função xfrm dev unregister() foi implementada como um no-op, embora a função xfrm dev state add() (chamada via xfrm state construct()) adquira uma referência para struct net device. Consequentemente, quando ocorre um evento NETDEV UNREGISTER, a referência ao dispositivo de rede não é liberada corretamente, resultando em um vazamento de memória. O problema é agravado quando o bit NETIF F HW ESP é limpo após a referência ter sido adquirida, pois o sistema falha ao descarregar incondicionalmente o estado e a política.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel