PT-2026-93526 · Linux · Linux Kernel
CVE-2026-89885
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente de mídia da plataforma
mtk-mdp3 relacionado à contagem de referências do dispositivo SCP. A função mdp probe() tenta obter um handle SCP usando scp get(). Caso falhe, ela utiliza get pdev by id() como alternativa para localizar o dispositivo de plataforma SCP. Embora ambos os métodos retornem o dispositivo com uma referência, o caminho alternativo descarta incorretamente essa referência imediatamente após a chamada de platform get drvdata(). Posteriormente, o driver chama scp put() durante o caminho de erro do probe ou dentro de mdp video device release(), resultando em um segundo descarte de referência para o mesmo dispositivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel