PT-2026-38928 · Linux · Linux Kernel

Publicado

2026-05-08

·

Atualizado

2026-05-15

·

CVE-2026-43286

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no gerenciamento de memória hugetlb onde as reservas globais malsucedidas não são restauradas corretamente para o subpool. Especificamente, quando as páginas solicitadas globalmente não podem ser adquiridas, o contador spool->used hpages permanece elevado. Como o contador de uso rastreia o consumo total tanto do subpool quanto dos pools globais, tentativas de alocação malsucedidas fazem com que o contador used hpages incremente sem um decremento correspondente. Com o tempo, isso leva a um vazamento onde o contador de uso eventualmente atinge o limite máximo, tornando o subpool inutilizável, pois todas as tentativas futuras de alocação falham, mesmo que nenhuma página esteja sendo realmente consumida por qualquer usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43286

Produtos afetados

Linux Kernel