Ad

CVE-2026-72182

NONE EPSS 0.21%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: power: Supply: charge-manager: исправлена утечка счетчика ссылок в is_full_charged() В is_full_charged() вызывается power_supply_get_by_name() для получите ссылку на источник питания Fuel_gauge. Если проверка напряжения (uV >= desc->fullbatt_uV) прошла успешно, функция возвращает true напрямую, не освобождая ссылку, утечка рефсчет. Исправьте это, установив флаг и перейдя к метке out, где power_supply_put() правильно удаляет ссылку.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: power: supply: charger-manager: fix refcount leak in is_full_charged() In is_full_charged(), power_supply_get_by_name() is called to obtain a reference to the fuel_gauge power supply. If the voltage check (uV >= desc->fullbatt_uV) succeeds, the function returns true directly without releasing the reference, leaking the refcount. Fix this by setting a flag and jumping to the out label where power_supply_put() properly drops the reference.