PT-2026-39036 · Linux · Linux Kernel
Publicado
2026-05-08
·
Atualizado
2026-05-15
·
CVE-2026-43375
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de dispositivo no componente net: mctp durante a falha de probe. O driver solicita uma referência ao dispositivo USB durante o processo de probe, mas não a libera quando o probe falha. Isso acontece porque o núcleo do driver já mantém uma referência à interface USB e ao seu dispositivo USB pai enquanto a interface está vinculada a um driver, tornando a referência adicional redundante.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel