Ad

CVE-2026-72266

NONE EPSS 0.20%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: fbdev: vesafb: исправлена утечка памяти в vesafb_probe() С момента фиксации 73ce73c30ba9 ("fbdev: Передача строк опции video= в звонящий; уточнить право собственности") строка, возвращаемая функцией fb_get_options(). ожидается, что он будет освобожден вызывающим абонентом. Но строка не освобождается vesafb_probe(). Исправьте это, освободив строку параметра после установки.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: fbdev: vesafb: fix memory leak in vesafb_probe() Since commit 73ce73c30ba9 ("fbdev: Transfer video= option strings to caller; clarify ownership") the string returned from fb_get_options() is expected to be freed by the caller. But the string is not freed in vesafb_probe(). Fix that by freeing the option string after setup.