PT-2026-93541 · Linux · Linux Kernel

CVE-2026-89900

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no núcleo do Consumer Electronics Control (CEC) do subsistema de mídia. O problema decorre de uma chamada ausente para a função rc free device(). Especificamente, uma alteração anterior removeu a chamada implícita para rc free device() de rc unregister device(), mas não removeu a atribuição de NULL à variável adap->rc. Isso impede que rc free device() seja chamada em um dispositivo de controle remoto (rc) alocado, resultando em um kmemleak (relatório da ferramenta de detecção de vazamento de memória do kernel) quando um dispositivo, como o dw-hdmi, é desvinculado.
Recomendações Remova a atribuição de adap->rc para NULL para permitir que a função cec delete adapter() libere corretamente o dispositivo rc alocado após a saída do último usuário do dispositivo cec.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101120
CVE-2026-89900
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel