Memory leak in Linux kernel - CVE-2026-97972
Published: September 28, 2026
Vulnerability details
The vulnerability allows a local user to leak device-tree node references.
The vulnerability exists due to improper reference count management in macb_mii_init when registering MDIO buses. A local user can trigger successful probes to leak device-tree node references.
Overlay removal on a CM5 can report the leaked references after repeated bind cycles.