-

CVE-2026-68180

intel_th: fix MSC output device reference leak

In the Linux kernel, the following vulnerability has been resolved:

intel_th: fix MSC output device reference leak

intel_th_output_open() looks up the output device with
bus_find_device_by_devt(), which returns the device with a reference that
must be dropped after use.

commit 95fc36a234da ("intel_th: fix device leak on output open()")
attempted to drop the reference from intel_th_output_release(). However,
a successful open replaces file->f_op with the output driver file
operations before returning, so close runs the output driver release
callback instead.

For MSC outputs, close runs intel_th_msc_release(), which only removes
the per-file iterator and does not drop the device reference taken by
intel_th_output_open(). Consequently, every successful MSC output open
leaks one device reference.

Drop the device reference from intel_th_msc_release(), which is the
release path actually used for MSC output files. Remove the now-unused
intel_th_output_release() callback from intel_th_output_fops.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version af4b9467296b9a16ebc008147238070236982b6d
Version < 12ad4fad748e6e563ff4480f03b89134a41b5c37
Status affected
Version 64015cbf06e8bb75b81ae95b997e847b55280f7f
Version < df55842fddbcdb80e6dd16680439c0f780ed592e
Status affected
Version b71e64ef7ff9443835d1333e3e80ab1e49e5209f
Version < 141641a70ed337e54487f766ede745fc2ce44c42
Status affected
Version bf7785434b5d05d940d936b78925080950bd54dd
Version < ddcf2064d7ec5a8c9afa7cb74442320e443502bc
Status affected
Version 0fca16c5591534cc1fec8b6181277ee3a3d0f26c
Version < 26e27b8dcef1e4df6f30d8f25b3304a506d482b3
Status affected
Version f9b059bda4276f2bb72cb98ec7875a747f042ea2
Version < caba30eb8bd321c465ecfc7d850ee85f5b353496
Status affected
Version 95fc36a234da24bbc5f476f8104a5a15f99ed3e3
Version < c3a28f9cb82425fe0835048ed3677f321e780691
Status affected
Version 95fc36a234da24bbc5f476f8104a5a15f99ed3e3
Version < 761b785a0cfbce43761227bc42a7f984f31f8921
Status affected
Version 5.10.249
Version < 5.10.265
Status affected
Version 5.15.199
Version < 5.15.216
Status affected
Version 6.1.162
Version < 6.1.183
Status affected
Version 6.6.122
Version < 6.6.148
Status affected
Version 6.12.68
Version < 6.12.101
Status affected
Version 6.18.8
Version < 6.18.42
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.19
Status affected
Version 0
Version < 6.19
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ddcf2064d7ec5a8c9afa7cb74442320e443502bc
https://git.kernel.org/stable/c/26e27b8dcef1e4df6f30d8f25b3304a506d482b3
https://git.kernel.org/stable/c/caba30eb8bd321c465ecfc7d850ee85f5b353496
https://git.kernel.org/stable/c/c3a28f9cb82425fe0835048ed3677f321e780691
https://git.kernel.org/stable/c/761b785a0cfbce43761227bc42a7f984f31f8921
https://git.kernel.org/stable/c/12ad4fad748e6e563ff4480f03b89134a41b5c37
https://git.kernel.org/stable/c/141641a70ed337e54487f766ede745fc2ce44c42
https://git.kernel.org/stable/c/df55842fddbcdb80e6dd16680439c0f780ed592e