PT-2026-94474 · Linux · Linux Kernel

CVE-2026-90126

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória no driver RTC pcf8563 durante a desvinculação (unbind) do dispositivo ou recarregamento do módulo. A função pcf8563 clkout register clk() utiliza of clk add provider() para registrar o provedor de clock CLKOUT, mas não chama of clk del provider() nem implementa um callback de remoção. Isso resulta na alocação de um struct of clk provider, uma referência não liberada ao nó OF e uma entrada persistente na lista global of clk providers cada vez que o dispositivo é desvinculado.
Recomendações Atualize o kernel do Linux para uma versão onde of clk add provider() seja substituído por devm of clk add hw provider() no driver pcf8563 para garantir que o provedor seja removido automaticamente na desvinculação.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102510
CVE-2026-90126
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel