PT-2026-6178 · Linux+2 · Linux Kernel+2
Publicado
2026-01-01
·
Atualizado
2026-06-16
·
CVE-2026-23108
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na função
usb 8dev read bulk callback() dentro do driver usb 8dev do kernel Linux. Este problema ocorre porque o framework USB desancora as URBs antes que a função de conclusão seja chamada, impedindo sua liberação durante o processo de desvinculação em usb kill anchored urbs(). A correção envolve ancorar a URB em usb 8dev read bulk callback() à âncora priv->rx submitted. Este problema é semelhante a um vazamento de memória previamente resolvido, abordado pelo commit 7352e1d5932a.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu