-

CVE-2026-68181

mei: bus: access mei_device under device_lock on cleanup

In the Linux kernel, the following vulnerability has been resolved:

mei: bus: access mei_device under device_lock on cleanup

Fix couple of problems in mei_cl_bus_dev_release():

mei_cl_flush_queues() is running without lock.
bus->file_list access after mei_dev_bus_put(bus) can become a
use-after-free if this was the last reference to bus.

Protect queues cleanup and WARN traversal by device lock there
to avoid the concurrent access problems.
Move WARN traversal before mei_dev_bus_put(bus).

This file uses bus variable name for mei_device, adjust
code of mei_cl_bus_dev_release() to use bus variable too.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 6f2a6ef86b23a30b92ad57981de537bce67bfa45
Version < 02e3a755086db847d795f2593ebc45e8ee4f1755
Status affected
Version 24f4ceeaeee7983c07590149556a0e33efe2ec90
Version < 441559d4c595f839b39f0ab6a4ae628427c2fd9e
Status affected
Version 612c8d21ce6e37b73f3106aec7ffa35959d40261
Version < c88c030a324c9018b77894a19b2564eb66862020
Status affected
Version 35e8a426b16adbecae7a4e0e3c00fc8d0273db53
Version < 59dd34854202d9a3faaa87a85205e553fe7150e1
Status affected
Version 35e8a426b16adbecae7a4e0e3c00fc8d0273db53
Version < 7cf79e8d682fe93777268f029668ce5e214237fd
Status affected
Version 35e8a426b16adbecae7a4e0e3c00fc8d0273db53
Version < f112ea910e554d58b4b39a4492b7d302f0f4204f
Status affected
Version 2f29dce5a5ae06a7db32e4491d72269329a86eeb
Status affected
Version 28de6ca5276a94b0589ae1bf026b89fa0eaf14c0
Status affected
Version 6.1.149
Version < 6.1.184
Status affected
Version 6.6.103
Version < 6.6.148
Status affected
Version 6.12.43
Version < 6.12.101
Status affected
Version 6.15.11
Version < 6.16
Status affected
Version 6.16.2
Version < 6.17
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.17
Status affected
Version 0
Version < 6.17
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.1
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/441559d4c595f839b39f0ab6a4ae628427c2fd9e
https://git.kernel.org/stable/c/c88c030a324c9018b77894a19b2564eb66862020
https://git.kernel.org/stable/c/59dd34854202d9a3faaa87a85205e553fe7150e1
https://git.kernel.org/stable/c/7cf79e8d682fe93777268f029668ce5e214237fd
https://git.kernel.org/stable/c/f112ea910e554d58b4b39a4492b7d302f0f4204f
https://git.kernel.org/stable/c/02e3a755086db847d795f2593ebc45e8ee4f1755