No kernel Linux, a seguinte vulnerabilidade foi resolvida. intel_th: corrigir vazamento de referência do dispositivo de saída MSC intel_th_output_open() procura o dispositivo de saída com o bus_find_device_by_devt(), que retorna o dispositivo com uma referência que deve ser retirada após o uso. commit 95 fc 36 a 234 da ("intel_th: corrigir vazamento de dispositivo na saída open()") tentou soltar a referência de intel_th_output_release(). No entanto, uma abertura bem sucedida substitui o arquivo->f_op com as operações do arquivo do driver de saída antes de retornar, por isso, fecha o comando do driver de saída para lançar o callback. Para saídas MSC, fechar executa intel_th_msc_release(), que remove apenas o iterador por arquivo e não deixa cair a referência do dispositivo tomada por intel_th_output_open(). Consequentemente, cada saída MSC bem- sucedida vaza uma referência de dispositivo.

Largue a referência do dispositivo a partir de intel_th_msc_release(), que é o caminho de lançamento realmente usado para arquivos de saída MSC. Remova o callback de intel_th_output_release() agora não usado de intel_th_output_fops. Registro de aconselhamento: GHSA-qq 33 - 46 pr- gr 4 r. Identificadores relacionados: CVE- 2026 - 68180. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 40.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 09.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.