PT-2026-37529 · Linux+2 · Linux Kernel+2

CVE-2026-43189

·

Publicado

2025-11-21

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente v4l2-async do subsistema de mídia relacionado ao tratamento de erros após a correspondência com um fwnode. Especificamente, se a função v4l2 async match notify() falhar antes do processamento do sub-notifier, a conexão assíncrona é desvinculada e sua entrada é removida da lista de conexões assíncronas do sub-dispositivo, processo que é realizado redundantemente dentro de v4l2 async match notify(). Além disso, o campo sd da conexão assíncrona é atribuído apenas após a criação de links ancilares em v4l2 async match notify(), mas é desreferenciado em v4l2 async unbind subdev one() quando chamado no caminho de erro de uma falha em v4l2 async match notify().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12176
CVE-2026-43189
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu