PT-2026-44264 · Linux · Linux Kernel
CVE-2026-46141
·
Publicado
2026-05-28
·
Atualizado
2026-07-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de memória no componente powerpc/xive ao alocar vetores MSI-X para um dispositivo NVMe. O sistema cria uma estrutura
xive irq data e a armazena em irq data->chip data. Quando o irqdomain MSI-X é liberado, a função xive irq free data() tenta recuperar essa estrutura usando irq get chip data(), que incorretamente busca os dados através do domínio filho em vez do domínio XIVE (pai). Consequentemente, a busca falha e a estrutura xive irq data não é liberada, resultando em um kmemleak (vazamento de memória do kernel). Isso é resolvido utilizando irq domain get irq data() para recuperar o irq data do domínio correto e, em seguida, acessando os dados do chip via irq data get irq chip data().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel