PT-2026-37517 · Linux · Linux Kernel
CVE-2026-43177
·
Publicado
2025-12-23
·
Atualizado
2026-08-12
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um vazamento de referência de gerenciamento de energia de tempo de execução (RPM) no kernel do Linux. Na função
ipu6 pci probe(), vários caminhos de erro saltam diretamente para out ipu6 bus del devices sem liberar a referência de PM de tempo de execução.Recomendações
Adicione
pm runtime put sync() antes de limpar outros recursos na função ipu6 pci probe().Exploit
Correção
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel