PT-2026-8213 · Linux+2 · Linux Kernel+2

Miche

+1

·

Publicado

2026-01-01

·

Atualizado

2026-06-16

·

CVE-2026-23205

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo do Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória na função smb2 open file() dentro do componente SMB/client do núcleo do Linux. O problema ocorre quando diretórios são exportados como somente leitura e uma montagem CIFS é utilizada com escritas diretas. Especificamente, o cenário de reprodução envolve montar uma exportação somente leitura, escrever em um arquivo, desmontar e, em seguida, remover o módulo CIFS, o que pode levar a objetos permanecerem no kmem cache shutdown(), resultando em um vazamento de memória. A mensagem de erro indica um problema com a função kmem cache destroy e objetos remanescentes no slab cache cifs small rq.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23205
ECHO-BA5C-D4D7-3109
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
RHSA-2025:20095
RHSA-2025:20518
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu