Ad

CVE-2026-72144

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 17 августа 2026
Dell
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Dell
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: платформа/x86: Dell-ноутбук: исправление отсутствующих очисток в пути ошибки инициализации dell_init() инициализирует несколько ресурсов после dell_setup_rfkill(), включая дополнительный светодиодный индикатор сенсорной панели, светодиодный индикатор подсветки клавиатуры, аккумулятор перехватчик, каталог debugfs и уведомление для ноутбука Dell. Если более поздняя регистрация светодиода или подсветки не удалась, будет указан только путь ошибки. срывает крючок батареи и ресурсы rfkill. Это оставляет уведомитель, каталог debugfs, светодиодная подсветка клавиатуры и опционально Индикатор сенсорной панели, зарегистрированный после того, как dell_init() возвращает ошибку.

Добавьте недостающие вызовы очистки перед удалением rfkill.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: platform/x86: dell-laptop: fix missing cleanups in init error path dell_init() initializes several resources after dell_setup_rfkill(), including the optional touchpad LED, keyboard backlight LED, battery hook, debugfs directory and dell-laptop notifier. If a later LED or backlight registration fails, the error path only tears down the battery hook and rfkill resources. This leaves the notifier, debugfs directory, keyboard backlight LED and optional touchpad LED registered after dell_init() returns an error. Add the missing cleanup calls before tearing down rfkill.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1