PT-2026-93537 · Linux · Linux Kernel
CVE-2026-89896
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1.2
Descrição
Um vazamento de memória ocorre na função
cedrus init ctrls(). O manipulador de controle V4L2 é inicializado antes da alocação de memória para ctx->ctrls. Se a alocação de memória para ctx->ctrls falhar, a função retorna um erro sem liberar os recursos previamente alocados para o manipulador.Recomendações
Atualize o kernel do Linux para a versão 7.1.2 ou posterior.
Como medida paliativa temporária, restrinja o uso do driver Cedrus VPU para minimizar o risco de exaustão de memória.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel