5.5
CVE-2026-100079
- EPSS 0.16%
- Veröffentlicht 25.09.2026 13:06:49
- Zuletzt bearbeitet 02.10.2026 20:18:49
- Erkennungen
usb: typec: ucsi: unregister debugfs entries on teardown
In the Linux kernel, the following vulnerability has been resolved: usb: typec: ucsi: unregister debugfs entries on teardown ucsi_register() creates per-instance debugfs entries, but ucsi_unregister() keeps them around until ucsi_destroy(). Drivers like ucsi_glink that unregister/register the same UCSI instance across remoteproc restart then try to create an already existing debugfs directory and log: debugfs: 'pmic_glink.ucsi.0' already exists in 'ucsi' Unregister debugfs entries as part of ucsi_unregister(), and clear ucsi->debugfs after freeing it so repeated unregister paths remain safe.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linux ≫ Linux Kernel Version >= 6.6 < 6.6.157
Linux ≫ Linux Kernel Version >= 6.7 < 6.12.110
Linux ≫ Linux Kernel Version >= 6.13 < 6.18.52
Linux ≫ Linux Kernel Version >= 6.19 < 7.2.6
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.041 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.5 | 1.8 | 3.6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
|
CWE-772 Missing Release of Resource after Effective Lifetime
The product does not release a resource after its effective lifetime has ended, i.e., after the resource is no longer needed.
https://git.kernel.org/stable/c/fb7393519908befdc094be4ea913f582adbf2f7c
https://git.kernel.org/stable/c/7177c215e69658adbd2f2fc5b72e14be9208d2ba
https://git.kernel.org/stable/c/1f44d001620fd3caa30619a9bc73e9d15555408b
https://git.kernel.org/stable/c/62efee351566321ad72a4abaf6eb7d972590585d
https://git.kernel.org/stable/c/eed73a65ab609b79d53de88cccc34b36dfe753c4