No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: phy: sfp: free mii_bus in sfp_i 2 c_mdiobus_destroy sfp_i 2 c_mdiobus_create() aloca o I 2 Autocarro C MDIO com mdio_i 2 c_alloc(), uma alocação simples (não- devm), e a registra. sfp_i 2 c_mdiobus_destroy() apenas desregistra o ônibus e elimina sfp->i 2 c_mii sem ligar para mbobus_free(). Como a única referência ao ônibus é então limpa, ostrut mii_bus é vazado. Isto é atingido sempre que um módulo SFP cobre/RollBall que instantaneou um ônibus MDIO é removido: sfp_sm_main() toma o caminho global de desmontagem e chama sfp_i 2 c_ mdiobus_ destroy(). sfp_ cleanup(), no driver desvinculado, liberta sfp->i 2 c_mii diretamente, e é por isso que o vazamento só foi ativado no removimento a quente do módulo e não no desligamento. Libertar o ônibus no sfp_i 2 c_mdiobus_destroy() para corresponder à alocação feita no sfp_i 2 c_ mdiobus_create().

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72391 foi publicado em 2026 - 08 - 15 T 06: 22: 12.627 Z e última modificação em 2026 - 08 - 17 T 06: 19: 05.587 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.