PT-2026-37517 · Linux · Linux Kernel

CVE-2026-43177

·

Publicado

2025-12-23

·

Atualizado

2026-08-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um vazamento de referência de gerenciamento de energia de tempo de execução (RPM) no kernel do Linux. Na função ipu6 pci probe(), vários caminhos de erro saltam diretamente para out ipu6 bus del devices sem liberar a referência de PM de tempo de execução.
Recomendações Adicione pm runtime put sync() antes de limpar outros recursos na função ipu6 pci probe().

Exploit

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12174
CVE-2026-43177
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1

Produtos afetados

Linux Kernel