-
CVE-2026-68180
- EPSS 0.21%
- Veröffentlicht 10.08.2026 11:59:51
- Zuletzt bearbeitet 19.08.2026 17:20:34
- Erkennungen
intel_th: fix MSC output device reference leak
In the Linux kernel, the following vulnerability has been resolved:
intel_th: fix MSC output device reference leak
intel_th_output_open() looks up the output device with
bus_find_device_by_devt(), which returns the device with a reference that
must be dropped after use.
commit 95fc36a234da ("intel_th: fix device leak on output open()")
attempted to drop the reference from intel_th_output_release(). However,
a successful open replaces file->f_op with the output driver file
operations before returning, so close runs the output driver release
callback instead.
For MSC outputs, close runs intel_th_msc_release(), which only removes
the per-file iterator and does not drop the device reference taken by
intel_th_output_open(). Consequently, every successful MSC output open
leaks one device reference.
Drop the device reference from intel_th_msc_release(), which is the
release path actually used for MSC output files. Remove the now-unused
intel_th_output_release() callback from intel_th_output_fops.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
af4b9467296b9a16ebc008147238070236982b6d
Version <
12ad4fad748e6e563ff4480f03b89134a41b5c37
Status
affected
Version
64015cbf06e8bb75b81ae95b997e847b55280f7f
Version <
df55842fddbcdb80e6dd16680439c0f780ed592e
Status
affected
Version
b71e64ef7ff9443835d1333e3e80ab1e49e5209f
Version <
141641a70ed337e54487f766ede745fc2ce44c42
Status
affected
Version
bf7785434b5d05d940d936b78925080950bd54dd
Version <
ddcf2064d7ec5a8c9afa7cb74442320e443502bc
Status
affected
Version
0fca16c5591534cc1fec8b6181277ee3a3d0f26c
Version <
26e27b8dcef1e4df6f30d8f25b3304a506d482b3
Status
affected
Version
f9b059bda4276f2bb72cb98ec7875a747f042ea2
Version <
caba30eb8bd321c465ecfc7d850ee85f5b353496
Status
affected
Version
95fc36a234da24bbc5f476f8104a5a15f99ed3e3
Version <
c3a28f9cb82425fe0835048ed3677f321e780691
Status
affected
Version
95fc36a234da24bbc5f476f8104a5a15f99ed3e3
Version <
761b785a0cfbce43761227bc42a7f984f31f8921
Status
affected
Version
5.10.249
Version <
5.10.265
Status
affected
Version
5.15.199
Version <
5.15.216
Status
affected
Version
6.1.162
Version <
6.1.183
Status
affected
Version
6.6.122
Version <
6.6.148
Status
affected
Version
6.12.68
Version <
6.12.101
Status
affected
Version
6.18.8
Version <
6.18.42
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.19
Status
affected
Version
0
Version <
6.19
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/ddcf2064d7ec5a8c9afa7cb74442320e443502bc
https://git.kernel.org/stable/c/26e27b8dcef1e4df6f30d8f25b3304a506d482b3
https://git.kernel.org/stable/c/caba30eb8bd321c465ecfc7d850ee85f5b353496
https://git.kernel.org/stable/c/c3a28f9cb82425fe0835048ed3677f321e780691
https://git.kernel.org/stable/c/761b785a0cfbce43761227bc42a7f984f31f8921
https://git.kernel.org/stable/c/12ad4fad748e6e563ff4480f03b89134a41b5c37
https://git.kernel.org/stable/c/141641a70ed337e54487f766ede745fc2ce44c42
https://git.kernel.org/stable/c/df55842fddbcdb80e6dd16680439c0f780ed592e