No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/amd/display: definir o novo_stream para NULL após o lançamento Em dm_update_crtc_state(), o caminho skip_modeset libera new_stream via dc_stream_release() mas não configura o ponteiro para NULL. Se um erro posterior (por exemplo, falha na gestão de cores) desencadeia a etiqueta de falha, o caminho de erro chama novamente dc_stream_release() no mesmo ponteiro pendurado, causando uma dupla liberação e um potencial uso- depois- livre. Corrija isso configurando o new_ stream para NULL após a versão inicial.
(cereja colhida a partir do commit 99 f 3 af 19073 b 3 ddbfd 96 e 789124 cce 12 c 4277 b 28 ) Registro de aconselhamento: GHSA- mrj 4 - jj 6 w- 2 Fxx. Identificadores relacionados: CVE- 2026 - 68236. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 42.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 53.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.