No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: ngbe: corrigir vazamento de memória no caminho de erro do ngbe_probe() Quando o ngbe_sw_init() é chamado, a memória é alocada para o wx->rss_key no wx_init_rss_key(). No entanto, na função ngbe_probe(), os caminhos de erro subsequentes após ngbe_sw_init() não libertam a tecla rss_. Corrija isso liberando- o no caminho de erro junto com wx->mac_table. Altere também a etiqueta para a qual a execução salta quando o ngbe_sw_init() falha, porque caso contrário, ela poderia levar a um duplo livre para rss_key, quando a alocação do mac_table falha em wx_sw_init(). O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 37874 foi publicado em 2025 - 05 - 09 T 07: 16: 08.553 Z e última modificação em 2026 - 06 - 17 T 09: 15: 36.767 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 401.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.