7.8

CVE-2026-63930

iio: buffer: hw-consumer: fix use-after-free in error path

In the Linux kernel, the following vulnerability has been resolved:

iio: buffer: hw-consumer: fix use-after-free in error path

In the err_put_buffers cleanup path of iio_hw_consumer_alloc(), the code
was using list_for_each_entry() to iterate through buffers while calling
iio_buffer_put() which can free the current buffer if refcount drops to 0.
The list_for_each_entry() loop macro then evaluates buf->head.next to
continue iteration, accessing the freed buffer.

Fix this by using list_for_each_entry_safe().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < b71893c57730809c222766e5718bb33610f11963
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < 2ff615fc455acda5425c4900160cbe11cfea4449
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < d2759d49860b9a39b5cde2fb88e4b822ddf5f58f
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < 29783e6b6ec0b7152a15e53a063f17537e81177d
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < e965627f0d442bfcae3f496c90cb653fb0917a61
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < a3763ae33476328cf8d661742deb9daec78eac96
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < 9319c94f63ed10723afd738d79f5617daba87cc8
Status affected
Version 48b66f8f936f369bb1a43c12aedbfeb2975baf4c
Version < 6f5ed4f2c7c83f33344e0ba179f72a12e5dad4a4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.16
Status affected
Version 0
Version < 4.16
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.055
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b71893c57730809c222766e5718bb33610f11963
https://git.kernel.org/stable/c/2ff615fc455acda5425c4900160cbe11cfea4449
https://git.kernel.org/stable/c/d2759d49860b9a39b5cde2fb88e4b822ddf5f58f
https://git.kernel.org/stable/c/29783e6b6ec0b7152a15e53a063f17537e81177d
https://git.kernel.org/stable/c/e965627f0d442bfcae3f496c90cb653fb0917a61
https://git.kernel.org/stable/c/a3763ae33476328cf8d661742deb9daec78eac96
https://git.kernel.org/stable/c/9319c94f63ed10723afd738d79f5617daba87cc8
https://git.kernel.org/stable/c/6f5ed4f2c7c83f33344e0ba179f72a12e5dad4a4