CVE-2026-31639
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2026
Última modificación:
27/04/2026
Descripción
*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br />
<br />
rxrpc: Fix key reference count leak from call->key<br />
<br />
When creating a client call in rxrpc_alloc_client_call(), the code obtains<br />
a reference to the key. This is never cleaned up and gets leaked when the<br />
call is destroyed.<br />
<br />
Fix this by freeing call->key in rxrpc_destroy_call().<br />
<br />
Before the patch, it shows the key reference counter elevated:<br />
<br />
$ cat /proc/keys | grep afs@54321<br />
1bffe9cd I--Q--i 8053480 4169w 3b010000 1000 1000 rxrpc afs@54321: ka<br />
$<br />
<br />
After the patch, the invalidated key is removed when the code exits:<br />
<br />
$ cat /proc/keys | grep afs@54321<br />
$
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2.1 (incluyendo) | 6.6.135 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.12.82 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.13 (incluyendo) | 6.18.23 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.19 (incluyendo) | 6.19.13 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:6.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:7.0:rc7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/2e6ef713b1598f6acd7f302fa6b12b6731c89914
- https://git.kernel.org/stable/c/978108902ee4ef2b348ff7ec36ad014dc5bc6dc6
- https://git.kernel.org/stable/c/d666540d217e8d420544ebdfbadeedd623562733
- https://git.kernel.org/stable/c/e6b7943c5dc875647499da09bf4d50a8557ab0c3
- https://git.kernel.org/stable/c/f1a7a3ab0f35f83cf11bba906b9e948cf3788c28



