PT-2026-93537 · Linux · Linux Kernel

CVE-2026-89896

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1.2
Descrição Um vazamento de memória ocorre na função cedrus init ctrls(). O manipulador de controle V4L2 é inicializado antes da alocação de memória para ctx->ctrls. Se a alocação de memória para ctx->ctrls falhar, a função retorna um erro sem liberar os recursos previamente alocados para o manipulador.
Recomendações Atualize o kernel do Linux para a versão 7.1.2 ou posterior. Como medida paliativa temporária, restrinja o uso do driver Cedrus VPU para minimizar o risco de exaustão de memória.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101565
CVE-2026-89896
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel