PT-2026-44264 · Linux · Linux Kernel

CVE-2026-46141

·

Publicado

2026-05-28

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um vazamento de memória no componente powerpc/xive ao alocar vetores MSI-X para um dispositivo NVMe. O sistema cria uma estrutura xive irq data e a armazena em irq data->chip data. Quando o irqdomain MSI-X é liberado, a função xive irq free data() tenta recuperar essa estrutura usando irq get chip data(), que incorretamente busca os dados através do domínio filho em vez do domínio XIVE (pai). Consequentemente, a busca falha e a estrutura xive irq data não é liberada, resultando em um kmemleak (vazamento de memória do kernel). Isso é resolvido utilizando irq domain get irq data() para recuperar o irq data do domínio correto e, em seguida, acessando os dados do chip via irq data get irq chip data().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46141
OPENSUSE-SU-2026:10954-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1

Produtos afetados

Linux Kernel