-
CVE-2026-72240
- EPSS 0.21%
- Veröffentlicht 15.08.2026 05:54:28
- Zuletzt bearbeitet 17.08.2026 06:18:25
- Erkennungen
mfd: sm501: Fix reference leak on failed device registration
In the Linux kernel, the following vulnerability has been resolved:
mfd: sm501: Fix reference leak on failed device registration
When platform_device_register() fails in sm501_register_device(), the
embedded struct device in pdev has already been initialized by
device_initialize(), but the failure path only reports the error and
returns without dropping the device reference for the current platform
device:
sm501_register_device()
-> platform_device_register(pdev)
-> device_initialize(&pdev->dev)
-> setup_pdev_dma_masks(pdev)
-> platform_device_add(pdev)
This leads to a reference leak when platform_device_register() fails.
Fix this by calling platform_device_put() before returning the error.
The issue was identified by a static analysis tool I developed and
confirmed by manual review.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
bbb1ecaed4ed7680e63d3a0f143f03de32de5d6e
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
e2dac91380a10e9e8d5883fb73ce9d9b390a629c
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
0baf9d43a7b7b43df2900bd8656e75b725028b6e
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
a3e340d506c1036a747fb0972aebf1063f7ef30e
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
760a1029692f1d788dc11aa636a3bf432e58b240
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
16a42c88c4667fa0bd944e438a667e059551f1f1
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
2ff8156fd500d54c61430b6834137fd0a07047ce
Status
affected
Version
b6d6454fdb66f3829af8b92ab06825b6060fdf7e
Version <
8c2f0b42fc252e1bf1c7746447091a468e784ca1
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.21
Status
affected
Version
0
Version <
2.6.21
Status
unaffected
Version <=
5.10.*
Version
5.10.261
Status
unaffected
Version <=
5.15.*
Version
5.15.212
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/bbb1ecaed4ed7680e63d3a0f143f03de32de5d6e
https://git.kernel.org/stable/c/e2dac91380a10e9e8d5883fb73ce9d9b390a629c
https://git.kernel.org/stable/c/0baf9d43a7b7b43df2900bd8656e75b725028b6e
https://git.kernel.org/stable/c/a3e340d506c1036a747fb0972aebf1063f7ef30e
https://git.kernel.org/stable/c/760a1029692f1d788dc11aa636a3bf432e58b240
https://git.kernel.org/stable/c/16a42c88c4667fa0bd944e438a667e059551f1f1
https://git.kernel.org/stable/c/2ff8156fd500d54c61430b6834137fd0a07047ce
https://git.kernel.org/stable/c/8c2f0b42fc252e1bf1c7746447091a468e784ca1