No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir vazamento de memória em idpf_vport_rel() Livre vport->rx_ptype_lkup em idpf_vport_rel() para evitar vazamento de memória durante uma reset. Reportado pelo kmemleak: objeto não referenciado 0 xff 450 acac 838 a 000 (tamanho) 4096 ): comm "kworker/u 258: 5 ", pid 7732, jifies 4296830044 Dump hexagonal (primeiro 32 bytes: 00 00 00 00 00 10 00 00 00 10 00 00 00 00 00 00................ 00 00 00 00 00 00 00 00 00 10 00 00 00 00 00 00..... retrotraçamento (crc 3 da 81902 ): __kmalloc_cache_noprof+ 0 x 469 / 0 x 7 a 0 idpf_send_get_rx_ptype_msg+ 0 x 90 / 0 x 570 [idpf] idpf_init_task+ 0 x 1 ec/ 0 x 8 d 0 [idpf] processo_one_work+ 0 x 226 / 0 x 6 d 0 worker_thread+ 0 x 19 e/ 0 x 340 kthread+ 0 x 10 f/ 0 x 250 ret_from_fork+ 0 x 251 / 0 x 2 b 0 ret_from_fork_asm+ 0 x 1 a/ 0 x 30 O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23023 foi publicado em 2026 - 01 - 31 T 12: 16: 05.617 Z e última modificação em 2026 - 06 - 17 T 10: 20: 43.803 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 401.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.