CVE-2026-64461

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: PCI: mediatek: Behebung des IRQ-Domain-Lecks bei fehlgeschlagenem Port-Enable Wenn mtk_pcie_enable_port() fehlschlägt, entfernt mtk_pcie_port_free() den Port aus pcie->ports und gibt die Portstruktur frei. Die jedoch zuvor von mtk_pcie_init_irq_domain() eingerichteten IRQ-Domains werden nie freigegeben. Dies wird behoben, indem mtk_pcie_irq_teardown() in eine pro-Port-Hilfsfunktion, mtk_pcie_irq_teardown_port(), umstrukturiert und diese von mtk_pcie_setup() aufgerufen wird, wenn mtk_pcie_enable_port() fehlschlägt. Da das IRQ-Aufbau nur im Fehlerpfad der Probe (während des Resumes können untergeordnete Geräte aktive MSI-Zuordnungen haben und der NOIRQ-Kontext schläfrige Sperren verbietet) erfolgen muss, wird mtk_pcie_enable_port() geändert, um einen Fehlercode zurückzugeben, damit Aufrufer die beiden Pfade unterscheiden und entsprechend handeln können. Dieses Problem wurde von Sashiko gemeldet, während er die EcoNet EN7528 SoC-Unterstützungsserie überprüfte.

Metriken

Severity
none
kein öffentlicher PoC bekannt
8.1 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: PCI: mediatek: Fix IRQ domain leak when port fails to enable When mtk_pcie_enable_port() fails, mtk_pcie_port_free() removes the port from pcie->ports and frees the port structure. However, the IRQ domains set up earlier by mtk_pcie_init_irq_domain() are never freed. Fix this by refactoring mtk_pcie_irq_teardown() into a per-port helper, mtk_pcie_irq_teardown_port(), and calling it from mtk_pcie_setup() when mtk_pcie_enable_port() fails. Since the IRQ teardown must only happen in the probe error path (during resume, child devices may have active MSI mappings and the NOIRQ context prohibits sleeping locks), mtk_pcie_enable_port() is changed to return an error code so callers can distinguish the two paths and act accordingly. This issue was reported by Sashiko while reviewing the EcoNet EN7528 SoC support series.
    • Reference: https://git.kernel.org/stable/c/1fbe8972a39548a633d06d7b03a01b7b119a2c12
    • Reference: https://git.kernel.org/stable/c/6e6a529d6f779413379b4404c9ef6a36c0337225

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64461
Linux kernel (GCP) vulnerabilities — CVE-2026-64461 | NEOSEC Intel