No kernel Linux, a seguinte vulnerabilidade foi resolvida. mídia: vívida: corrigir erros de limpeza em vívida_init() Quando o sistema de configuração em vívido_device_register() falha em vívido_init(), o dispositivo de estrutura embutido em vívido_pdev já foi inicializado pelo dispositivo_initialize(), mas o caminho de falha pula para free_output_strings sem deixar cair a referência do dispositivo para o dispositivo atual da plataforma: vívido_init() -> platform_device_register(&vivid_pdev) -> device_initialize(&vivid_pdev.dev) -> setup_pdev_dma_masks(&vivid_pdev) -> platform_device_add(&vivid_pdev). Isto leva a um vazamento de referência quando o platform_device_register() falha. Conserte isso chamando plataforma_device_put() antes de saltar para o caminho comum de limpeza. Além disso, a etiqueta unreg_driver chama incorretamente platform_driver_register() em vez de platform_driver_ unregister(), que rompe a limpeza quando a criação da workqueue falha após o registro do driver bem sucedido. Conserte isso também.

O vazamento de referência foi identificado por uma ferramenta de análise estática que eu desenvolvi e confirmada por revisão manual. A chamada de limpeza incorreta foi encontrada durante a inspeção de código. Registro de aconselhamento: GHSA- m 883 - 8 hm 9 -JVGX. Identificadores relacionados: CVE- 2026 - 68203. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 40.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 40.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.