PT-2026-39036 · Linux · Linux Kernel

Publicado

2026-05-08

·

Atualizado

2026-05-15

·

CVE-2026-43375

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um vazamento de dispositivo no componente net: mctp durante a falha de probe. O driver solicita uma referência ao dispositivo USB durante o processo de probe, mas não a libera quando o probe falha. Isso acontece porque o núcleo do driver já mantém uma referência à interface USB e ao seu dispositivo USB pai enquanto a interface está vinculada a um driver, tornando a referência adicional redundante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43375

Produtos afetados

Linux Kernel