No kernel Linux, a seguinte vulnerabilidade foi resolvida: RDMA/ionic: Corrigir vazamento de pilha de kernel em ionic_create_cq() structut ionic_cq_resp resp { __u 32 cqid[ 2 ]; // offset 0 - PARCIALMENTE AJUDA (ver abaixo) __u 8 udma_ mask; // offset 8 - SET (resp.udma_mask = vcq->udma_mask) __u 8 rsvd[ 7 ]; // offset 9 - NUNCA SET udma_ mask & BIT( udma_idx)). O array tem 2 entradas mas o conte_ udma pode ser 1, significando cqid[ 1 ] pode nunca ser escrito via ionic_create_cq_common(). Se udma_mask só tiver bit 0 configurado, cqid[ 1 ] ( 4 bytes) também está vazado. Então potencialmente 11 bytes vazaram. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23384 foi publicado em 2026 - 03 - 25 T 11: 16: 38.633 Z e última modificação em 2026 - 06 - 17 T 10: 21: 28.540 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 401.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.