PT-2026-38939 · Linux · Linux Kernel

CVE-2026-43297

·

Publicado

2026-05-08

·

Atualizado

2026-07-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no kernel Linux dentro do componente rockchip RGA. A função rga get frame() pode retornar um ERR PTR(-EINVAL) quando um tipo de buffer é inválido ou não suportado. Como a função rga buf init() não verifica esse valor de retorno, ela desreferencia incondicionalmente o ponteiro ao acessar f->size, levando a um problema potencial de desreferência de ponteiro.
Recomendações Implementar a verificação adequada de ERR PTR na função rga buf init() para garantir que os erros sejam retornados e que ponteiros inválidos não sejam desreferenciados.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43297
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1

Produtos afetados

Linux Kernel