PT-2026-38928 · Linux · Linux Kernel
Publicado
2026-05-08
·
Atualizado
2026-05-15
·
CVE-2026-43286
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no gerenciamento de memória hugetlb onde as reservas globais malsucedidas não são restauradas corretamente para o subpool. Especificamente, quando as páginas solicitadas globalmente não podem ser adquiridas, o contador
spool->used hpages permanece elevado. Como o contador de uso rastreia o consumo total tanto do subpool quanto dos pools globais, tentativas de alocação malsucedidas fazem com que o contador used hpages incremente sem um decremento correspondente. Com o tempo, isso leva a um vazamento onde o contador de uso eventualmente atinge o limite máximo, tornando o subpool inutilizável, pois todas as tentativas futuras de alocação falham, mesmo que nenhuma página esteja sendo realmente consumida por qualquer usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel