CVE-2026-68223

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
10/08/2026
Last modified:
19/08/2026

Description

In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> media: meson: vdec: Fix memory leak in error path of vdec_open<br /> <br /> The vdec_open() function previously jumped directly to<br /> err_m2m_release when vdec_init_ctrls() failed, skipping<br /> release of the m2m context. This caused a resource leak.<br /> <br /> Fix it by introducing a proper err_m2m_ctx_release label<br /> that calls v4l2_m2m_ctx_release(sess-&gt;m2m_ctx) before<br /> releasing the m2m device.<br /> <br /> This was identified via kmemleak:<br /> unreferenced object 0xffff0000205d6878 (size 8):<br /> comm "v4l_id", pid 5289, jiffies 4294938580<br /> hex dump (first 8 bytes):<br /> 40 d2 49 18 00 00 ff ff @.I.....<br /> backtrace (crc d3204599):<br /> kmemleak_alloc+0xc8/0xf0<br /> __kvmalloc_node_noprof+0x60c/0x850<br /> v4l2_ctrl_handler_init_class+0x1b4/0x2e8 [videodev]<br /> vdec_open+0x1f4/0x788 [meson_vdec]<br /> v4l2_open+0x144/0x460 [videodev]<br /> chrdev_open+0x1ac/0x500<br /> do_dentry_open+0x3f0/0xfe8<br /> vfs_open+0x68/0x320<br /> do_open+0x2d8/0x9a8<br /> path_openat+0x1d0/0x4f0<br /> do_filp_open+0x190/0x380<br /> do_sys_openat2+0xf8/0x1b0<br /> __arm64_sys_openat+0x13c/0x1e8<br /> invoke_syscall+0xdc/0x268<br /> el0_svc_common.constprop.0+0x178/0x258<br /> do_el0_svc+0x4c/0x70

Impact