Ad

CVE-2026-72140

NONE EPSS 0.21%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: i2c: mlxbf: исправлено использование после освобождения в mlxbf_i2c_init_resource(). Если devm_platform_get_and_ioremap_resource() возвращает ошибку, mlxbf_i2c_init_resource() освобождает tmp_res перед чтением tmp_res->io в получить код ошибки. Это приводит к использованию после бесплатного использования.

Сохраните код ошибки перед освобождением tmp_res.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: i2c: mlxbf: Fix use-after-free in mlxbf_i2c_init_resource() If devm_platform_get_and_ioremap_resource() returns an error, mlxbf_i2c_init_resource() frees tmp_res before reading tmp_res->io to get the error code. This results in a use-after-free. Save the error code before freeing tmp_res.