No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/ amdgpu: Referência da tabela ACPI do VFCT amdgpu_appi_vfct_bios() recupera a tabela VFCT com acpi_get_table() mas nunca a libera. acpi_get_table() toma uma referência na tabela (incrementando a sua validação_contagem e mapeando-a no 0 -> 1 transição); sem um par acpi_put_table() o mapeamento é vazado em cada chamada, se é encontrada ou não uma imagem VBIOS correspondente. Rote todos os caminhos de saída depois que a tabela é adquirida através de um comum acpi_put_table(). A imagem VBIOS é copiada com kmemdup() antes de a tabela ser lançada, por isso permanece válida para o que chama.

(cereja colhida a partir de commit ca 5988682 b 4 cba 4 cd 125 a 0 Fa 99 b 2 de 1239164 ae 4 ) Registro de aconselhamento: GHSA- cp 54 - xgp 7 - w 9 Qr. Identificadores relacionados: CVE- 2026 - 68238. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 42.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 42.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.