PT-2026-5530 · Linux · Linux Kernel

Publicado

2026-01-01

·

Atualizado

2026-05-26

·

CVE-2026-23027

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no kernel Linux relacionado à funcionalidade KVM na arquitetura LoongArch. Especificamente, a estrutura kvm device não é liberada corretamente dentro da função kvm pch pic destroy() após a alocação de memória em kvm ioctl create device(). Isso resulta em um vazamento de memória quando um dispositivo KVM é destruído. A função vulnerável é kvm pch pic destroy().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04095
CVE-2026-23027
ECHO-E10D-8878-8638

Produtos afetados

Linux Kernel