No kernel Linux, a seguinte vulnerabilidade foi resolvida: xsk: Corrigir a exclusão de nó de fragmento para evitar vazamento de buffer Após a commit b 692 bf 9 a 7543 ("xsk: Se livrar do xdp_buff_xsk::xskb_list_node"), o campo list_node é reutilizado tanto para a lista de pool xskb quanto para a lista livre de buffer, isto causa um vazamento de buffer como descrito abaixo. xp_free() verifica se um buffer já está na lista livre usando list_vacu(&xskb->list_node). Quando list_del() é usado para remover um nó da lista de pool xskb, ele não reinicia os ponteiros de nó. Isto significa que list_ vacu() retornará falso mesmo depois do nó ter sido removido, causando xp_free() para pular incorretamente adicionando o buffer à lista livre. Corrija isto usando list_del_init() em vez de list_del() em todos os caminhos de manipulação de fragmentos, isso garante que o nó da lista seja reiniciado após remoção, permitindo que list_deut() funcione corretamente. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23326 foi publicado em 2026 - 03 - 25 T 11: 16: 29.687 Z e última modificação em 2026 - 06 - 17 T 10: 21: 20.023 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.