PT-2026-43737 · Linux+1 · Linux Kernel+1

CVE-2026-45870

·

Publicado

2026-05-27

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorrem vazamentos de memória no componente SUNRPC auth gss durante caminhos de erro de decodificação XDR. As funções gssx dec ctx(), gssx dec status() e gssx dec name() alocam memória usando gssx dec buffer(), que utiliza kmemdup(). Se uma operação de decodificação subsequente falhar, essas funções retornam imediatamente sem liberar os buffers alocados anteriormente. Isso é especialmente significativo em gssx dec ctx(), pois o chamador gssp accept sec context upcall() inicializa vários campos de comprimento de buffer com valores diferentes de zero, como exported context token.len, mech.len, src name.display name.len e targ name.display name.len, resultando em memória que permanece sem referência e não pode ser recuperada em caso de falha.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45870
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linuxmint
Linux Kernel