PT-2026-4494 · Linux+2 · Linux Kernel+2

Syzbot

·

Publicado

2026-01-01

·

Atualizado

2026-06-16

·

CVE-2026-22994

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência na função bpf prog test run xdp() do kernel Linux. O problema decorre de um caminho de tratamento de erros introduzido pelo commit 1c1949982524, que não chamou xdp convert buff to md(), resultando em uma contagem de referência não liberada obtida por meio de xdp convert md to buff(). Isso foi identificado por meio de relatórios do syzbot, indicando um possível vazamento de recursos durante o desregistro de dispositivos de rede. A função xdp convert md to buff() obtém uma contagem de referência, que deveria ser liberada por xdp convert buff to md().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07386
CVE-2026-22994
ECHO-2574-1D7B-1D76
OESA-2026-2417
OESA-2026-2418
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu