PT-2026-43909 · Linux · Linux Kernel
Publicado
2026-05-27
·
Atualizado
2026-06-04
·
CVE-2026-46042
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorrem vazamentos de memória na função
weighted interleave auto store() dentro do componente mm/mempolicy. O problema surge porque o old wi state é recuperado apenas quando o input é nulo. Isso leva a dois cenários: primeiro, quando um usuário escreve "false" enquanto o modo já é manual, a função retorna prematuramente sem liberar o new wi state recém-alocado. Segundo, quando um usuário escreve "true", o old wi state permanece nulo, fazendo com que o estado antigo seja sobrescrito por rcu assign pointer() sem ser liberado. Este segundo cenário pode ser acionado repetidamente escrevendo "1" em um loop.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel