Ad

CVE-2026-72184

NONE EPSS 0.19%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ntfs: исправлена утечка памяти в списке запуска в пути ошибки вставки диапазона ntfs_non_resident_attr_insert_range() выделяетhole_rl перед отображением весь список запуска. Если ntfs_attr_map_whole_runlist() завершается сбоем, путь ошибки удаляется. ni->runlist.lock и возвращается без освобожденияhole_rl. Это утечка памяти sizeof(*hole_rl) * 2 байта.

Исправьте эту утечку памяти, освободивhole_rl перед возвратом из этот путь ошибки, соответствующий более поздним путям ошибок в той же функции.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ntfs: fix hole runlist memory leak in insert range error path ntfs_non_resident_attr_insert_range() allocates hole_rl before mapping the whole runlist. If ntfs_attr_map_whole_runlist() fails, the error path drops ni->runlist.lock and returns without freeing hole_rl. This leaks memory of sizeof(*hole_rl) * 2 bytes. Fix this memory leak by freeing hole_rl before returning from that error path, matching the later error paths in the same function.