No kernel Linux, a seguinte vulnerabilidade foi resolvida. esp: corrigir vazamento de referência de frag na falha do skb_to_sgvec Em esp_output_tail(), quando esp->inplace for false, as antigas frags de página skb são substituídas por uma nova página do cache de page_frag xfrm. A lista de fontes scatterlist (sg) é construída a partir das antigas frags antes da substituição, e o esp_ssg_ unref() é responsável por liberar as antigas referências de página após a operação de criptograma completar. No entanto, se a segunda chamada skb_to_sgvec() (que constrói a lista de destino scatterlist da nova página) falhar, o código pula para o free_errore que só chama kfree(tmp). As antigas referências de frags de página capturadas na lista de fontes scatter nunca são liberadas:.

1. sg[] é construído a partir de frags antigos via skb_to_sgvec() (sem get_page extra) 2. nr_frags está definido para 1 e frag[ 0 ] é substituído pela nova página 3. O segundo skb_to_sgvec() falha -> goto error_free 4. kfree(tmp) liberta a memória do sg[] mas frags antigos não são unref'd 5. kfree_skb() somente libera frag[ 0 ] (a nova página), não as antigas Corrija isso adicionando um parâmetro bool ao esp_ssg_ unref() que, quando verdadeiro, desrefeita incondicionalmente a lista de fontes scatterlist frags sem verificar req->src e req->dst, uma vez que esses campos ainda não são inicializados pelo aead_request_set_crypt() no ponto do erro. Os chamadores existentes passam falso para preservar o comportamento original. A mesma questão existe em ambos os esp 4 e esp 6 como o código é idêntico.

Registro de aconselhamento: GHSA-mqxq-xq 56 -Pchw. Identificadores relacionados: CVE- 2026 - 63872. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 15: 30: 28.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 49.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.