Improper resource shutdown or release in Linux kernel - CVE-2026-89597
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local privileged user to leave a v86d connector callback registered after initialization fails.
The vulnerability exists due to improper resource shutdown or release in uvesafb_init() when platform driver registration fails after registering the v86d connector callback. A local privileged user can initialize uvesafb to leave the callback registered.