PT-2026-37569 · Linux · Linux Kernel

CVE-2026-43229

·

Publicado

2025-12-04

·

Atualizado

2026-08-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver de mídia wave5 onde uma ordem incorreta de limpeza do dispositivo pode levar a um pânico do kernel durante operações de codificação. No modo de polling, a função wave5 vpu timer callback() periodicamente enfileira trabalho para um worker kthread, que então executa wave5 vpu irq work fn() para ler registradores de hardware via wave5 vdi read register(). Como o sistema desativava o runtime de Gerenciamento de Energia (PM) e desligava o hardware antes de desregistrar os dispositivos de vídeo, a thread de trabalho ainda podia ser acionada pelo hrtimer após o hardware ter sido desligado. Isso resulta em um erro de barramento conhecido como aborto externo síncrono, causando a falha do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12180
CVE-2026-43229
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1

Produtos afetados

Linux Kernel