CVE-2026-63862

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: mediatek-gen3: Verhindern des Lecks von IRQ-Domänen, wenn die IRQ nicht gefunden wird In der Funktion `mtk_pcie_setup_irq()` werden die IRQ-Domänen vor dem Abrufen des Controllers' IRQs zugewiesen. Wenn das Abrufen fehlschlägt, gibt die Funktion direkt einen Fehler zurück, ohne die zugewiesenen Domänen zu bereinigen. Daher sollte die Reihenfolge umgekehrt werden, sodass die IRQ-Domänen nach dem Auffinden des Controllers' IRQs zugewiesen werden. Dies wurde von Sashiko während der Überprüfung von "[PATCH v6 0/7] PCI: mediatek-gen3: add power control support" bemerkt.

Metriken

Severity
none
kein öffentlicher PoC bekannt
7.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-63862
Linux kernel (GCP) vulnerabilities — CVE-2026-63862 | NEOSEC Intel