PT-2026-5541 · Linux+2 · Linux Kernel+2
CVE-2026-23038
·
Publicado
2026-01-01
·
Atualizado
2026-07-02
CVSS v2.0
5.5
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na função
nfs4 ff alloc deviceid node() dentro do componente pnfs/flexfiles. Se a alocação de memória para ds versions falhar, a função não libera a lista dsaddrs já alocada antes de encerrar, resultando em um vazamento de memória. A correção envolve saltar para um rótulo diferente, out err drain dsaddrs, que garante que a lista dsaddrs seja liberada corretamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu