PT-2026-94644 · Linux · Linux Kernel
CVE-2026-90296
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver cpufreq imx6q onde
imx6 soc volt é alocado usando devm kcalloc() em relação ao dispositivo de CPU obtido via get cpu device(0). Como esse dispositivo de CPU nunca é desvinculado, a lista de devres (recurso do dispositivo) associada nunca é liberada, e a função imx6q cpufreq remove() não libera a matriz. Consequentemente, cada probe do driver cria uma alocação de memória que persiste por toda a vida útil do sistema, levando ao acúmulo de recursos durante a vinculação do driver.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel