PT-2026-43909 · Linux · Linux Kernel

Publicado

2026-05-27

·

Atualizado

2026-06-04

·

CVE-2026-46042

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorrem vazamentos de memória na função weighted interleave auto store() dentro do componente mm/mempolicy. O problema surge porque o old wi state é recuperado apenas quando o input é nulo. Isso leva a dois cenários: primeiro, quando um usuário escreve "false" enquanto o modo já é manual, a função retorna prematuramente sem liberar o new wi state recém-alocado. Segundo, quando um usuário escreve "true", o old wi state permanece nulo, fazendo com que o estado antigo seja sobrescrito por rcu assign pointer() sem ser liberado. Este segundo cenário pode ser acionado repetidamente escrevendo "1" em um loop.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46042
OPENSUSE-SU-2026:10954-1

Produtos afetados

Linux Kernel