No kernel Linux, a seguinte vulnerabilidade foi resolvida. ovpn: corrigir vazamento de refcount de pares nos caminhos de erro do TCP Quando o caminho de erro TCP RX ou TX chama ovpn_peer_hold() seguido de cronogram_work(&peer->tcp. defer_del_work), e o item de trabalho já está pendente do outro caminho, cronogram_work() retorna falso e o trabalho é executado apenas uma vez. Como o ovpn_tcp_peer_del_work() chama ovpn_peer_put() exatamente uma vez, a referência extra tomada pelo caminho de perda nunca é deixada cair, vazando o objeto de peer. CPU 0 (erro do strparser/RX): CPU 1 (tcp_tx_work/TX erro): ovpn_peer_hold() <- refcnt+ 1 ovpn_peer_hold() <- refcnt+ 2 schedule_work() <- filed schedule_work() <- NO-OP (work ja pendente) ovpn_tcp_peer_del_work corre: ovpn_peer_del() ovpn_peer_put() <- refcnt+ 1 <- peer nunca libertado.
Corrigir verificando o valor de retorno do schedule_work() em ambos os caminhos e chamando ovpn_peer_put() para deixar cair a referência extra se o trabalho já estava pendente. ovpn_peer_hold() é mantido incondicional no caminho TX, pois não pode falhar nesse ponto. Registro de aconselhamento: GHSA- 76 xv- 8 vj 7 - 3 x 63. Identificadores relacionados: CVE- 2026 - 68122. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 36.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 36.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.