PT-2026-37547 · Linux+2 · Linux Kernel+2
CVE-2026-43207
·
Publicado
2026-01-05
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente de mídia
mtk-mdp dentro da função probe. A falta de tratamento de erros adequado leva a um vazamento de recursos quando a função mtk mdp unregister m2m device() não é chamada no caminho de erro. Além disso, a falha ao verificar o valor de retorno da função vpu get plat device() pode resultar em uma desreferência de ponteiro nulo. Adicionalmente, como a função vpu get plat device() aumenta a contagem de referências do dispositivo de plataforma retornado, a ausência de platform device put() causa um vazamento de referência.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu