PT-2026-37529 · Linux+2 · Linux Kernel+2
CVE-2026-43189
·
Publicado
2025-11-21
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente v4l2-async do subsistema de mídia relacionado ao tratamento de erros após a correspondência com um fwnode. Especificamente, se a função
v4l2 async match notify() falhar antes do processamento do sub-notifier, a conexão assíncrona é desvinculada e sua entrada é removida da lista de conexões assíncronas do sub-dispositivo, processo que é realizado redundantemente dentro de v4l2 async match notify(). Além disso, o campo sd da conexão assíncrona é atribuído apenas após a criação de links ancilares em v4l2 async match notify(), mas é desreferenciado em v4l2 async unbind subdev one() quando chamado no caminho de erro de uma falha em v4l2 async match notify().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu