PT-2026-94526 · Linux · Linux Kernel
CVE-2026-90178
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Ocorre um vazamento de memória no driver
coretemp dentro do subsistema hwmon em CPUs que não suportam Package Thermal Sensor (PTS). A matriz pdata->core data é alocada na função init temp data(), mas é liberada apenas via destroy temp data() quando a CPU suporta X86 FEATURE PTS. Em CPUs não suportadas, a função coretemp cpu online() não aciona a flag de pacote, mantendo pdata->pkg data como NULL. Consequentemente, a função coretemp cpu offline() ignora a remoção da interface de pacote e destroy temp data() nunca é chamada, fazendo com que a matriz permaneça alocada quando coretemp device remove() libera os dados da plataforma.Recommendations
Atualize o kernel do Linux para uma versão onde a função
coretemp device remove() tenha sido modificada para liberar a matriz pdata->core data.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel