Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40316

PUBLISHED 23.05.2026

CNA: Linux

drm/mediatek: Fix device use-after-free on unbind

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: drm/mediatek: Fix device use-after-free on unbind A recent change fixed device reference leaks when looking up drm platform device driver data during bind() but failed to remove a partial fix which had been added by commit 80805b62ea5b ("drm/mediatek: Fix kobject put for component sub-drivers"). This results in a reference imbalance on component bind() failures and on unbind() which could lead to a user-after-free. Make sure to only drop the references after retrieving the driver data by effectively reverting the previous partial fix. Note that holding a reference to a device does not prevent its driver data from going away so there is no point in keeping the reference.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02390 Уязвимость функции mtk_drm_bind() в модуле drivers/gpu/drm/mediatek/mtk_drm_drv.c драйвера инфраструктуры прямого рендеринга (DRI) видеокарт Mediatek ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7d98166183d627c0b9daca7672b2191fae0f8a03 до a5a896f8315de358a2932e2c23c42d550256046a affected
Наблюдалось в версиях от 31ce7c089b50c3d3056c37e0e25e7535e4428ae1 до 0142fe895986addf35885b43440718e567121155 affected
Наблюдалось в версиях от 1f403699c40f0806a707a9a6eed3b8904224021a до 8ba827e09eb586e952d10e39406fa02d10bb591e affected
Наблюдалось в версиях от 1f403699c40f0806a707a9a6eed3b8904224021a до 926d002e6d7e2f1fd5c1b53cf6208153ee7d380d affected
Наблюдалось в версии fae58d0155a979a8c414bbc12db09dd4b2f910d0 affected
Наблюдалось в версиях от 6.6.105 до 6.6.117 affected
Наблюдалось в версиях от 6.12.45 до 6.12.58 affected
Наблюдалось в версиях от 6.16.5 до 6.17 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.17 affected
Наблюдалось в версиях от 0 до 6.17 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.