8.4

CVE-2026-72133

spi: uniphier: Fix completion initialization order before devm_request_irq()

In the Linux kernel, the following vulnerability has been resolved:

spi: uniphier: Fix completion initialization order before devm_request_irq()

The driver calls devm_request_irq() before initializing the completion
used by the interrupt handler. Because the interrupt may occur immediately
after devm_request_irq(), the handler may execute before init_completion().

This may result in calling complete() on an uninitialized completion,
causing undefined behavior. This has been observed with KASAN.

Fix this by initializing the completion before registering the IRQ.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < b9fcf0db433d79648ace74bc2b8b88f91e306304
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < 82a5746c4c9e94f6f816ec7edea6ddc24417c6a5
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < f4bb0a91f7badd6d15ac8d783a1169d9e1e95c17
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < 49f6705d80b5e6175d8435d9c72b66bd516a8e89
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < 8b5798ce0007874c14611b8ee4ce6c749855260e
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < d44b828eb551bd59ba9f22457825cc3db3a39fc1
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < 077a7bc1c32d3da9670c5e282ea3e5ac8a94be59
Status affected
Version 5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177
Version < f3ad1c87d8201e54b66bd6072442f0b5d5a308ee
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.19
Status affected
Version 0
Version < 4.19
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.081
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b9fcf0db433d79648ace74bc2b8b88f91e306304
https://git.kernel.org/stable/c/82a5746c4c9e94f6f816ec7edea6ddc24417c6a5
https://git.kernel.org/stable/c/f4bb0a91f7badd6d15ac8d783a1169d9e1e95c17
https://git.kernel.org/stable/c/49f6705d80b5e6175d8435d9c72b66bd516a8e89
https://git.kernel.org/stable/c/8b5798ce0007874c14611b8ee4ce6c749855260e
https://git.kernel.org/stable/c/d44b828eb551bd59ba9f22457825cc3db3a39fc1
https://git.kernel.org/stable/c/077a7bc1c32d3da9670c5e282ea3e5ac8a94be59
https://git.kernel.org/stable/c/f3ad1c87d8201e54b66bd6072442f0b5d5a308ee