-

CVE-2026-68327

wan: wanxl: Only reset hardware after BAR mapping

In the Linux kernel, the following vulnerability has been resolved:

wan: wanxl: Only reset hardware after BAR mapping

wanxl_pci_init_one() stores the freshly allocated card in driver data
before the PLX BAR is mapped.  Several early probe failures then unwind
through wanxl_pci_remove_one(), including failure to allocate the coherent
status area or to restore the DMA mask.

wanxl_pci_remove_one() unconditionally calls wanxl_reset(), and
wanxl_reset() dereferences card->plx.  On those early failures card->plx
is still NULL, so the error path can dereference a NULL MMIO pointer.

Only issue the hardware reset once the BAR mapping exists.  The remaining
cleanup in wanxl_pci_remove_one() already checks whether later resources
were allocated.

This issue was found by a static analysis checker and confirmed by
manual source review.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < ef394eeb9d5ec6db8d979eec6d27f56c2ebc6523
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 3d9617d856ebddcdddbab0ce877c397420f59f55
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 897e289db1e4d00ca6419cfe733c646492147270
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < f4834132773f15ffb255127499c8443947fa7d0f
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < b9e2ff70e96acf83693b27987e0390bad9f83efa
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 59cbe6cfa0fa23c192351cc284e30707309f6741
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2fe22d58b3797d741570f9873b26653fd511576c
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 91957b89da995607cb654b1f9a3c126ddbaee10f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f4834132773f15ffb255127499c8443947fa7d0f
https://git.kernel.org/stable/c/b9e2ff70e96acf83693b27987e0390bad9f83efa
https://git.kernel.org/stable/c/59cbe6cfa0fa23c192351cc284e30707309f6741
https://git.kernel.org/stable/c/2fe22d58b3797d741570f9873b26653fd511576c
https://git.kernel.org/stable/c/91957b89da995607cb654b1f9a3c126ddbaee10f
https://git.kernel.org/stable/c/3d9617d856ebddcdddbab0ce877c397420f59f55
https://git.kernel.org/stable/c/897e289db1e4d00ca6419cfe733c646492147270
https://git.kernel.org/stable/c/ef394eeb9d5ec6db8d979eec6d27f56c2ebc6523