orangefs: Fix kmemleak in orangefs_prepare_debugfs_help_string()
In the Linux kernel, the following vulnerability has been resolved: orangefs: Fix kmemleak in orangefs_prepare_debugfs_help_string() When insert and remove the orangefs module, then debug_help_string will be leaked: unreferenced object 0xffff8881652ba000 (size 4096): comm "insmod", pid 1701, jiffies 4294893639 (age 13218.530s) hex dump (first 32 bytes): 43 6c 69 65 6e 74 20 44 65 62 75 67 20 4b 65 79 Client Debug Key 77 6f 72 64 73 20 61 72 65 20 75 6e 6b 6e 6f 77 words are unknow backtrace: [<0000000004e6f8e3>] kmalloc_trace+0x27/0xa0 [<0000000006f75d85>] orangefs_prepare_debugfs_help_string+0x5e/0x480 [orangefs] [<0000000091270a2a>] _sub_I_65535_1+0x57/0xf70 [crc_itu_t] [<000000004b1ee1a3>] do_one_initcall+0x87/0x2a0 [<000000001d0614ae>] do_init_module+0xdf/0x320 [<00000000efef068c>] load_module+0x2f98/0x3330 [<000000006533b44d>] __do_sys_finit_module+0x113/0x1b0 [<00000000a0da6f99>] do_syscall_64+0x35/0x80 [<000000007790b19b>] entry_SYSCALL_64_after_hwframe+0x46/0xb0 When remove the module, should always free debug_help_string. Should always free the allocated buffer when change the free_debug_help_string.
- Yayın
- 24 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,3 · 21. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4.9etkilenir
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · 44d3eac26a5e5268d11cc342dc202b0d31505c0a öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · f2b8a6aac561a49fe02c99683c40a8b87a9f68fc öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · ba9d3b9cec20957fd86bb1bf525b4ea8b64b2dea öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · 2e7c09121064df93c58bbc49d3d0f608d3f584bd öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · b8affa0c6405ee968dcb6030bee2cf719a464752 öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · 39529b79b023713d4f2d3479dc0ca43ba99df726 öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · 3fc221d9a16339a913a0341d3efc7fef339073e1 öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · 19be31668552a198e887762e25bdcc560800ecb4 öncesietkilenir · git
- dc0336214eb07ee9de2a41dd4c81c744ffa419ac ve sonrası · d23417a5bf3a3afc55de5442eb46e1e60458b0a1 öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.4-1 öncesi | 6.1.4-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 19be31668552a198e887762e25bdcc560800ecb4 | Üretici (CNA) |
| Linux Linux | 2e7c09121064df93c58bbc49d3d0f608d3f584bd | Üretici (CNA) |
| Linux Linux | 39529b79b023713d4f2d3479dc0ca43ba99df726 | Üretici (CNA) |
| Linux Linux | 3fc221d9a16339a913a0341d3efc7fef339073e1 | Üretici (CNA) |
| Linux Linux | 44d3eac26a5e5268d11cc342dc202b0d31505c0a | Üretici (CNA) |
| Linux Linux | b8affa0c6405ee968dcb6030bee2cf719a464752 | Üretici (CNA) |
| Linux Linux | ba9d3b9cec20957fd86bb1bf525b4ea8b64b2dea | Üretici (CNA) |
| Linux Linux | d23417a5bf3a3afc55de5442eb46e1e60458b0a1 | Üretici (CNA) |
| Linux Linux | f2b8a6aac561a49fe02c99683c40a8b87a9f68fc | Üretici (CNA) |
| debian:linux | 6.1.4-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/19be31668552a198e887762e25bdcc560800ecb4
- git.kernel.org/stable/c/2e7c09121064df93c58bbc49d3d0f608d3f584bd
- git.kernel.org/stable/c/39529b79b023713d4f2d3479dc0ca43ba99df726
- git.kernel.org/stable/c/3fc221d9a16339a913a0341d3efc7fef339073e1
- git.kernel.org/stable/c/44d3eac26a5e5268d11cc342dc202b0d31505c0a
- git.kernel.org/stable/c/b8affa0c6405ee968dcb6030bee2cf719a464752
- git.kernel.org/stable/c/ba9d3b9cec20957fd86bb1bf525b4ea8b64b2dea
- git.kernel.org/stable/c/d23417a5bf3a3afc55de5442eb46e1e60458b0a1
- git.kernel.org/stable/c/f2b8a6aac561a49fe02c99683c40a8b87a9f68fc
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.