media: dvb-usb: fix memory leak in dvb_usb_adapter_init()
In the Linux kernel, the following vulnerability has been resolved: media: dvb-usb: fix memory leak in dvb_usb_adapter_init() Syzbot reports a memory leak in "dvb_usb_adapter_init()". The leak is due to not accounting for and freeing current iteration's adapter->priv in case of an error. Currently if an error occurs, it will exit before incrementing "num_adapters_initalized", which is used as a reference counter to free all adap->priv in "dvb_usb_adapter_exit()". There are multiple error paths that can exit from before incrementing the counter. Including the error handling paths for "dvb_usb_adapter_stream_init()", "dvb_usb_adapter_dvb_init()" and "dvb_usb_adapter_frontend_init()" within "dvb_usb_adapter_init()". This means that in case of an error in any of these functions the current iteration is not accounted for and the current iteration's adap->priv is not freed. Fix this by freeing the current iteration's adap->priv in the "stream_init_err:" label in the error path. The rest of the (accounted for) adap->priv objects are freed in dvb_usb_adapter_exit() as expected using the num_adapters_initalized variable. Syzbot report: BUG: memory leak unreferenced object 0xffff8881172f1a00 (size 512): comm "kworker/0:2", pid 139, jiffies 4294994873 (age 10.960s) hex dump (first 32 bytes): 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ backtrace: [<ffffffff844af012>] dvb_usb_adapter_init drivers/media/usb/dvb-usb/dvb-usb-init.c:75 [inline] [<ffffffff844af012>] dvb_usb_init drivers/media/usb/dvb-usb/dvb-usb-init.c:184 [inline] [<ffffffff844af012>] dvb_usb_device_init.cold+0x4e5/0x79e drivers/media/usb/dvb-usb/dvb-usb-init.c:308 [<ffffffff830db21d>] dib0700_probe+0x8d/0x1b0 drivers/media/usb/dvb-usb/dib0700_core.c:883 [<ffffffff82d3fdc7>] usb_probe_interface+0x177/0x370 drivers/usb/core/driver.c:396 [<ffffffff8274ab37>] call_driver_probe drivers/base/dd.c:542 [inline] [<ffffffff8274ab37>] really_probe.part.0+0xe7/0x310 drivers/base/dd.c:621 [<ffffffff8274ae6c>] really_probe drivers/base/dd.c:583 [inline] [<ffffffff8274ae6c>] __driver_probe_device+0x10c/0x1e0 drivers/base/dd.c:752 [<ffffffff8274af6a>] driver_probe_device+0x2a/0x120 drivers/base/dd.c:782 [<ffffffff8274b786>] __device_attach_driver+0xf6/0x140 drivers/base/dd.c:899 [<ffffffff82747c87>] bus_for_each_drv+0xb7/0x100 drivers/base/bus.c:427 [<ffffffff8274b352>] __device_attach+0x122/0x260 drivers/base/dd.c:970 [<ffffffff827498f6>] bus_probe_device+0xc6/0xe0 drivers/base/bus.c:487 [<ffffffff82745cdb>] device_add+0x5fb/0xdf0 drivers/base/core.c:3405 [<ffffffff82d3d202>] usb_set_configuration+0x8f2/0xb80 drivers/usb/core/message.c:2170 [<ffffffff82d4dbfc>] usb_generic_driver_probe+0x8c/0xc0 drivers/usb/core/generic.c:238 [<ffffffff82d3f49c>] usb_probe_device+0x5c/0x140 drivers/usb/core/driver.c:293 [<ffffffff8274ab37>] call_driver_probe drivers/base/dd.c:542 [inline] [<ffffffff8274ab37>] really_probe.part.0+0xe7/0x310 drivers/base/dd.c:621 [<ffffffff8274ae6c>] really_probe drivers/base/dd.c:583 [inline] [<ffffffff8274ae6c>] __driver_probe_device+0x10c/0x1e0 drivers/base/dd.c:752
- Yayın
- 7 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 13. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 2.6.19etkilenir
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · 733bc9e226da2a7f43b10031b8ebfc26d89ec4bd öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · e5a49140035591d13ff57a7537c65217e5af0d15 öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · 21b6b0c9f3796e6917e90db403dae9e74025fc40 öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · 17217737c174883dd975885ab4bee4b00f517239 öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · 7d7ab25ead969594df05fb09ee46ca931d46c5c8 öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · d0af6220bb1eed8225a5511de5a3bd386b94afa4 öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · e5d01eb6dc2f699a395d3e731c58a9b3bb4e269f öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · 93bbf2ed428142aa9a9693721230b28571678bf8 öncesietkilenir · git
- 4d43e13f723e12734257277cc38497fab1efc605 ve sonrası · 94d90fb06b94a90c176270d38861bcba34ce377d öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.4-1 öncesi | 6.1.4-1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-64kb | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-docs | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-obs-build | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-source | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-syms | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-64kb | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-docs | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-obs-build | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-syms | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise Live Patching 15 SP4 | kernel-livepatch-SLE15-SP4_Update_48 | 1-150400.9.7.1 öncesi | 1-150400.9.7.1 |
| SUSE:Linux Enterprise Live Patching 15 SP5 | kernel-livepatch-SLE15-SP5_Update_34 | 1-150500.11.3.1 öncesi | 1-150500.11.3.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-default | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-default-base | 5.14.21-150400.24.194.1.150400.24.98.3 öncesi | 5.14.21-150400.24.194.1.150400.24.98.3 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-rt | 5.14.21-150400.15.142.1 öncesi | 5.14.21-150400.15.142.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-source-rt | 5.14.21-150400.15.142.1 öncesi | 5.14.21-150400.15.142.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-default | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-default-base | 5.14.21-150500.55.133.1.150500.6.65.1 öncesi | 5.14.21-150500.55.133.1.150500.6.65.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-rt | 5.14.21-150500.13.118.1 öncesi | 5.14.21-150500.13.118.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-source | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-source-rt | 5.14.21-150500.13.118.1 öncesi | 5.14.21-150500.13.118.1 |
| SUSE:Linux Enterprise Server 15 SP4-LTSS | kernel-zfcpdump | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise Server 15 SP5-LTSS | kernel-zfcpdump | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 17217737c174883dd975885ab4bee4b00f517239 | Üretici (CNA) |
| Linux Linux | 21b6b0c9f3796e6917e90db403dae9e74025fc40 | Üretici (CNA) |
| Linux Linux | 733bc9e226da2a7f43b10031b8ebfc26d89ec4bd | Üretici (CNA) |
| Linux Linux | 7d7ab25ead969594df05fb09ee46ca931d46c5c8 | Üretici (CNA) |
| Linux Linux | 93bbf2ed428142aa9a9693721230b28571678bf8 | Üretici (CNA) |
| Linux Linux | 94d90fb06b94a90c176270d38861bcba34ce377d | Üretici (CNA) |
| Linux Linux | d0af6220bb1eed8225a5511de5a3bd386b94afa4 | Üretici (CNA) |
| Linux Linux | e5a49140035591d13ff57a7537c65217e5af0d15 | Üretici (CNA) |
| Linux Linux | e5d01eb6dc2f699a395d3e731c58a9b3bb4e269f | Üretici (CNA) |
| debian:linux | 6.1.4-1 · Debian:12 | Paket deposu (OSV) |
| suse:kernel-64kb | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-default | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-default-base | 5.14.21-150500.55.133.1.150500.6.65.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-docs | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-livepatch-SLE15-SP4_Update_48 | 1-150400.9.7.1 · SUSE:Linux Enterprise Live Patching 15 SP4 | Paket deposu (OSV) |
| suse:kernel-livepatch-SLE15-SP5_Update_34 | 1-150500.11.3.1 · SUSE:Linux Enterprise Live Patching 15 SP5 | Paket deposu (OSV) |
| suse:kernel-obs-build | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-rt | 5.14.21-150500.13.118.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-source | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-source-rt | 5.14.21-150500.13.118.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-syms | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-zfcpdump | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Server 15 SP5-LTSS | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/17217737c174883dd975885ab4bee4b00f517239
- git.kernel.org/stable/c/21b6b0c9f3796e6917e90db403dae9e74025fc40
- git.kernel.org/stable/c/733bc9e226da2a7f43b10031b8ebfc26d89ec4bd
- git.kernel.org/stable/c/7d7ab25ead969594df05fb09ee46ca931d46c5c8
- git.kernel.org/stable/c/93bbf2ed428142aa9a9693721230b28571678bf8
- git.kernel.org/stable/c/94d90fb06b94a90c176270d38861bcba34ce377d
- git.kernel.org/stable/c/d0af6220bb1eed8225a5511de5a3bd386b94afa4
- git.kernel.org/stable/c/e5a49140035591d13ff57a7537c65217e5af0d15
- git.kernel.org/stable/c/e5d01eb6dc2f699a395d3e731c58a9b3bb4e269f
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.