No núcleo Linux, a seguinte vulnerabilidade foi resolvida: btrfs: corrigir vazamento do nome do kobject para o subgrupo space_info Quando criate_space_info_sub_group() aloca elementos do espaço_info->sub_group[], o kobject_init_and_add() é chamado para cada elemento através do btrfs_sysfs_add_space_info_type(). No entanto, quando check_ removing_space_info() liberta esses elementos, ele não chama btrfs_sysfs_remove_space_info() deles. Como resultado, o kobject_put() não é chamado e os objetos de nome kobj-> associados são vazados. Este vazamento de memória é reproduzido executando o caso de teste de blktests zbd/ 009 em núcleos construídos com o CONFIG_ DEBUG_ KMEMLEAK. O recurso kmemleak relata o seguinte erro: objeto não referenciado 0 xffff 888112877 d 40 (tamanho) 16 ): comm "montar", pid 1244, jifies 4294996972 Dump hexagonal (primeiro 16 bytes: 64 61 74 61 2 d 72 65 6 c 6 f 63 00 c 4 c 6 a 7 cb 7 f data- reloc...... backtracce (crc 53 ffde 4 d): _kmalloc_node_track_caller_noprof+ 0 x 619 / 0 x 870 kstrdup+ 0 x 42 / 0 xc 0 kobject_set_name_vargs+ 0 x 44 / 0 x 110 kobject_init_and_add+ 0 xcf/ 0 x 150 btrfs_sysfs_add_space_info_type+ 0 xfc/ 0 x 210 [btrfs] create_space_info_sub_group.constprop. 0 + 0 xfb/ 0 x 1 b 0 [btrfs] create_space_info+ 0 x 211 / 0 x 320 [btrfs] btrfs_init_space_info+ 0 x 15 a/ 0 x 1 b 0 [btrfs] open_ctree+ 0 x 33 c 7 / 0 x 4 a 50 [btrfs] btrfs_get_tree.frid+ 0 x 9 f/ 0 x 1 e [btrfs] vfs_get_tree+ 0 x 87 / 0 x 2 f 0 vfs_cmd_criar+ 0 xbd/ 0 x 280 __do_sys_fsconfig+ 0 x 3 df/ 0 x 990 do_syscall_ 64 + 0 x 136 / 0 x 1540 digitação_SISCO_ 64 _após_hwframe+ 0 x 76 / 0 x 7 e Para evitar o vazamento, chame btrfs_sysfs_remove_space_info() em vez do kfree() para os elementos. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31434 foi publicado em 2026 - 04 - 22 T 14: 16: 36.533 Z e última modificação em 2026 - 06 - 17 T 10: 33: 42.890 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 401.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.