PT-2026-43737 · Linux+1 · Linux Kernel+1
CVE-2026-45870
·
Publicado
2026-05-27
·
Atualizado
2026-07-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorrem vazamentos de memória no componente SUNRPC auth gss durante caminhos de erro de decodificação XDR. As funções
gssx dec ctx(), gssx dec status() e gssx dec name() alocam memória usando gssx dec buffer(), que utiliza kmemdup(). Se uma operação de decodificação subsequente falhar, essas funções retornam imediatamente sem liberar os buffers alocados anteriormente. Isso é especialmente significativo em gssx dec ctx(), pois o chamador gssp accept sec context upcall() inicializa vários campos de comprimento de buffer com valores diferentes de zero, como exported context token.len, mech.len, src name.display name.len e targ name.display name.len, resultando em memória que permanece sem referência e não pode ser recuperada em caso de falha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel