Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 13 min 139 bronnen 3 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-64171

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-667

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

i2c: tegra: fix pm_runtime lek op mutex_lock storing

Als tegra_i2c_mutex_lock() mislukt, keert de functie terug zonder te bellen
pm_runtime_put(), waarbij de runtime PM-referentie wordt gelekt die is verkregen door de
voorafgaand aan pm_runtime_get_sync(). Dit voorkomt dat het apparaat ooit
het invoeren van runtime suspend.

Voeg de ontbrekende pm_runtime_put() toe voordat u terugkeert naar de vergrendelingsfout.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

i2c: tegra: fix pm_runtime leak on mutex_lock failure

If tegra_i2c_mutex_lock() fails, the function returns without calling
pm_runtime_put(), leaking the runtime PM reference acquired by the
preceding pm_runtime_get_sync(). This prevents the device from ever
entering runtime suspend.

Add the missing pm_runtime_put() before returning on lock failure.

Vendors

Linux

Affected products

Linux Kernel

References