PT-2026-38932 · Linux · Linux Kernel

CVE-2026-43290

·

Publicado

2025-10-15

·

Atualizado

2026-05-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo uvcvideo onde os buffers enfileirados não são retornados quando a função start streaming() falha devido a um erro de uvc pm get(). Essa falha pode levar a avisos do sistema, especificamente dentro da função vb2 start streaming() no componente videobuf2-core, particularmente ao operar com um controlador xHCI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12794
CVE-2026-43290

Produtos afetados

Linux Kernel