CVE-2026-89872

Summary

In the Linux kernel, the following vulnerability has been resolved:

media: v4l2-fwnode: Fix fwnode leak in v4l2_fwnode_parse_link

In v4l2_fwnode_parse_link(), the remote endpoint fwnode reference is acquired using fwnode_graph_get_remote_endpoint(). This reference is properly released in the error paths, but it is leaked on the success path.

Add the missing fwnode_handle_put() before returning 0 to prevent the reference leak.

[Sakari Ailus: Fix subject prefix and coding style a little.]

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < c9b5238d173ee9b94dcaa2b34244ea89c8024febaffected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < ccd8d1d80afab8b492a583ae81bfd295835bab2faffected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < d92dc4692834e04bc0ef1d0908589852050d1a66affected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < ef609b3ce456f021320fee2fb7e45094a3ccf232affected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < 578c4bfa28bf21458ecdde2fd3fc429475f34c10affected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < 3ced388b7908270529e5aa6d221840114b6c33bcaffected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < 881aafb139520570fd3390bf9938d7098b7fbb99affected
LinuxLinuxca50c197bd9610ea984cfc0dc6855f183cbb46f8 < a6e86efd7f85e519bf48417f41923f8bd51f1597affected
LinuxLinux4.13affected
LinuxLinux0 < 4.13unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.51 <= 6.18.*unaffected
LinuxLinux7.2.5 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References