CVE-2026-23464

NONE EPSS 0.02%
Обновлено 7 апреля 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: soc: microchip: mpfs: исправлена утечка памяти в mpfs_sys_controller_probe(). В mpfs_sys_controller_probe(), если функция of_get_mtd_device_by_node() завершается неудачно, функция возвращается немедленно, не освобождая выделенную память для sys_controller, что приводит к утечке памяти. Исправьте это, перейдя к метке out_free, чтобы убедиться, что память свободна. правильно освобожден.

Также консолидируйте обработку ошибок для mbox_request_channel(). случае отказа использовать ту же метку.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: soc: microchip: mpfs: Fix memory leak in mpfs_sys_controller_probe() In mpfs_sys_controller_probe(), if of_get_mtd_device_by_node() fails, the function returns immediately without freeing the allocated memory for sys_controller, leading to a memory leak. Fix this by jumping to the out_free label to ensure the memory is properly freed. Also, consolidate the error handling for the mbox_request_channel() failure case to use the same label.