PT-2026-39104 · Linux · Linux Kernel
Publicado
2026-05-08
·
Atualizado
2026-05-15
·
CVE-2026-43443
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
No componente ASoC amd acp-mach-common, as funções
acp card rt5682 init() e acp card rt5682s init() não verificam os valores de retorno de clk get(). Essa ausência de tratamento de erros pode resultar em um travamento do kernel (kernel crash) quando ponteiros inválidos são desreferenciados por funções do núcleo de clock.Recomendações
Atualize o kernel do Linux para uma versão onde
clk get() seja substituído por devm clk get() e verificações IS ERR() sejam implementadas após cada aquisição de clock.Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel