7.8

CVE-2026-72113

can: bcm: add missing device refcount for CAN filter removal

In the Linux kernel, the following vulnerability has been resolved:

can: bcm: add missing device refcount for CAN filter removal

sashiko-bot remarked a problem with a concurrent device unregistration
in isotp.c which also is present in the bcm.c code. A former fix for raw.c
commit c275a176e4b6 ("can: raw: add missing refcount for memory leak fix")
introduced a netdevice_tracker which solves the issue for bcm.c too.

bcm_release(), bcm_delete_rx_op() and bcm_notifier() relied on
dev_get_by_index(ifindex) to re-find the device for an rx_op before
unregistering its filter. If a concurrent NETDEV_UNREGISTER has already
unlisted the device from the ifindex table, that lookup fails and
can_rx_unregister() is silently skipped, leaving a stale CAN filter
pointing at the soon-to-be-freed bcm_op/socket.

Hold a netdev_hold()/netdev_put() tracked reference on op->rx_reg_dev
from the moment the rx filter is registered in bcm_rx_setup() until it
is unregistered in bcm_rx_unreg(), and use that reference directly in
bcm_release() and bcm_delete_rx_op() instead of re-looking the device
up by ifindex.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < bd5232663524e94cc5aad861dca11e3db8e2ab6f
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < ee8b36d0faca08f35b889b6e9aa850695e5b8ba9
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < dcaee869913c7210cd47ed0a8f27349d7bdcdb7b
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < 84aa4807816e405c1bf87114fc63e06d244281ef
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < 633bda66fbf309f5de5e1ad6defe8e6b1d77a20f
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < b024c21c9066f6957b7d4a8f2037e4b000c5e041
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < 04d23061bbf18d5d81022eb21e9d32e99d24468d
Status affected
Version ffd980f976e7fd666c2e61bf8ab35107efd11828
Version < d59948293ea34b6337ce2b5febab8510de70048c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.25
Status affected
Version 0
Version < 2.6.25
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/84aa4807816e405c1bf87114fc63e06d244281ef
https://git.kernel.org/stable/c/633bda66fbf309f5de5e1ad6defe8e6b1d77a20f
https://git.kernel.org/stable/c/b024c21c9066f6957b7d4a8f2037e4b000c5e041
https://git.kernel.org/stable/c/04d23061bbf18d5d81022eb21e9d32e99d24468d
https://git.kernel.org/stable/c/d59948293ea34b6337ce2b5febab8510de70048c
https://git.kernel.org/stable/c/bd5232663524e94cc5aad861dca11e3db8e2ab6f
https://git.kernel.org/stable/c/dcaee869913c7210cd47ed0a8f27349d7bdcdb7b
https://git.kernel.org/stable/c/ee8b36d0faca08f35b889b6e9aa850695e5b8ba9