In the Linux kernel, the following vulnerability has been resolved:
drm/mediatek: Fix device use-after-free on unbind
A recent change fixed device reference leaks when looking up drm platform device driver data during bind() but failed to remove a partial fix which had been added by commit 80805b62ea5b ("drm/mediatek: Fix kobject put for component sub-drivers").
This results in a reference imbalance on component bind() failures and on unbind() which could lead to a user-after-free.
Make sure to only drop the references after retrieving the driver data by effectively reverting the previous partial fix.
Note that holding a reference to a device does not prevent its driver data from going away so there is no point in keeping the reference.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-6.17.0-1011-oemUpgrade linux-image-genericUpgrade linux-image-6.17.0-1007-gcp-64kUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-6.17Upgrade linux-image-azure-6.17Upgrade linux-image-6.17.0-1008-azureUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-generic-6.17Upgrade linux-image-generic-64kUpgrade linux-image-aws-64kUpgrade linux-image-6.17.0-1007-oracle-64kUpgrade linux-image-aws-64k-6.17Upgrade linux-image-6.17.0-14-genericUpgrade linux-image-aws-6.17Upgrade linux-image-raspiUpgrade linux-image-6.17.0-1007-aws-64kUpgrade linux-image-oracleUpgrade linux-image-6.17.0-1007-oracleUpgrade linux-image-6.17.0-1007-awsUpgrade linux-image-6.17.0-1006-realtimeUpgrade linux-image-realtime-6.17Upgrade linux-image-awsUpgrade linux-image-6.17.0-1008-raspiUpgrade linux-image-azureUpgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-1007-gcpUpgrade linux-image-virtualUpgrade linux-image-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-gcp-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-virtual-6.17Upgrade linux-image-gcpUpgrade linux-image-raspi-6.17Upgrade linux-image-6.17.0-14-generic-64k | Feb 13, 2026 | Feb 12, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub