PT-2026-94474 · Linux · Linux Kernel
CVE-2026-90126
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória no driver RTC pcf8563 durante a desvinculação (unbind) do dispositivo ou recarregamento do módulo. A função
pcf8563 clkout register clk() utiliza of clk add provider() para registrar o provedor de clock CLKOUT, mas não chama of clk del provider() nem implementa um callback de remoção. Isso resulta na alocação de um struct of clk provider, uma referência não liberada ao nó OF e uma entrada persistente na lista global of clk providers cada vez que o dispositivo é desvinculado.Recomendações
Atualize o kernel do Linux para uma versão onde
of clk add provider() seja substituído por devm of clk add hw provider() no driver pcf8563 para garantir que o provedor seja removido automaticamente na desvinculação.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel