CVE-2026-72267

Summary

In the Linux kernel, the following vulnerability has been resolved:

fbdev: carminefb: fix potential memory leak in alloc_carmine_fb()

The memory allocated for modelist in fb_videomode_to_modelist() is not freed in the subsequent error path. Fix that by calling fb_destroy_modelist()

Affected Software

VendorProductVersion RangeStatus
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < 97b6c3f6e82a526d95dcfbfcf1c42ba44c61c3d6affected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < 6069044e74b7510bf2f034ccd049bc962fb9c765affected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < b51990be8411335c263b51e9f4def1e84bfaa923affected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < d21e6747f3f68dcce59b5d2205f98633d28f69ebaffected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < bcc43b2f7410eddb21f73e9a650499a6432c9383affected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < d81860691e4cfa14d596136ea2727f244e9e5950affected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < dae8f6ddc35cb1673dba32d2fd8f1f85cd377adfaffected
LinuxLinux2ece5f43b041b96fa2a05107a10a6b0ea0c03a3b < 6fcca16a2b19c37f60693c56cbc0c923364ff3efaffected
LinuxLinux2.6.27affected
LinuxLinux0 < 2.6.27unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References