安全研究
安全漏洞
Linux kernel资源管理错误漏洞(CVE-2026-23139)
发布日期:2026-02-14
更新日期:2026-04-23
受影响系统:Linux Kernel
描述:
CVE(CAN) ID:
CVE-2026-23139
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在资源管理错误漏洞,该漏洞源于netfilter的连接计数模块中,last_gc变量在每次新连接跟踪时都被更新,即使未执行垃圾回收,导致在高数据包速率下GC被持续绕过,连接列表无限增长,攻击者可利用该漏洞向系统发送大量新连接请求,使内核不断添加连接条目而不触发GC,最终耗尽系统内存造成拒绝服务。
<**>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://git.kernel.org/stable/c/2c7c71113ed6d3e2f3aca4c088f22283016ff34f浏览次数:117
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |