No kernel Linux, a seguinte vulnerabilidade foi resolvida: l 2 tp: corrigir o memleak em l 2 tp_udp_ encap_ recv(). syzbot relatou memleak de estrutura l 2 tp_session, l 2 tp_tunnel, meia, etc. [ 0 ] O commit citado moveu para baixo a validação da versão do protocolo em l 2 tp_udp_ encap_ recv(). O novo lugar requer um gerenciamento de erro extra para evitar o memleak. Vamos chamar l 2 tp_session_put() ali. [ 0 ]: BUG: Vazamento de memória objeto não referênciado 0 xffff 88810 a 290200 (tamanho) 512 ): comm "syz. 0.17 ", pid 6086, jifies 4294944299 Dump hexagonal (primeiro 32 bytes: 7 d eb 04 0 c 00 00 00 00 01 00 00 00 00 00 00 00 }............... 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00................................................................................................................................ 6 a 4 f): kmemleak_alloc_ recursivo include/ linux/ kmemleak.h: 44 [inline] slab_post_alloc_hook mm/ slub.c: 4958 [inline] lab_alloc_node mm/slub.c: 5263 [inline] __ do_ kmalloc_ node mm/ slub.c: 5656 [inline] __kmalloc_noprof+ 0 x 3 e 0 / 0 x 660 mm/ slub.c: 5669 kmalloc_ noprof include/linux/slab.h: 961 [inline] kzalloc_ noprof include/linux/slab.h: 1094 [inline] l 2 tp_sessões_criar+ 0 x 3 a/ 0 x 3 b 0 líquida/ l 2 tp/l 2 tp_core.c: 1778 pppol 2 tp_connect+ 0 x 48 b/ 0 x 920 líquida/ l 2 tp/l 2 tp_ppp.c: 755 __sys_connect_file+ 0 x 7 a/ 0 xb 0 net/ socket. c: 2089 __sys_connect+ 0 xde/ 0 x 110 net/ socket. c: 2108 __ do_sys_connect net/ socket.c: 2114 [inline] __se_sys_connect net/ socket.c: 2111 [inline] __x 64 _Sys_connect+ 0 x 1 c/ 0 x 30 net/ socket. c: 2111 do_syscall_x 64 arch/ x 86 /entry/ syscall_ 64. c: 63 [inline] do_syscall_ 64 + 0 xa 4 / 0 xf 80 arch/ x 86 /entry/ syscall_ 64. c: 94 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23072 foi publicado em 2026 - 02 - 04 T 17: 16: 17.923 Z e última modificação em 2026 - 06 - 17 T 10: 20: 48.840 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 401.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.