PT-2026-37610 · Linux+2 · Linux Kernel+2
CVE-2026-43270
·
Publicado
2025-10-08
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um vazamento de referência no kernel Linux dentro do componente de mídia mtk-mdp. A função
vpu get plat device(), chamada durante mtk mdp probe(), aumenta a contagem de referência do dispositivo de plataforma retornado, mas essa contagem não é diminuída adequadamente em mtk mdp remove(), resultando em um vazamento.Recomendações
Adicione a função
platform device put() ao mtk mdp remove() para garantir que a contagem de referência do dispositivo de plataforma seja decrementada corretamente.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu