-
CVE-2026-74415
- EPSS 0.16%
- Veröffentlicht 15.08.2026 05:59:21
- Zuletzt bearbeitet 17.08.2026 06:19:36
- CVE-Watchlists
- Unerledigt
spi: atcspi200: fix use-after-free when driver unbind
In the Linux kernel, the following vulnerability has been resolved: spi: atcspi200: fix use-after-free when driver unbind DMA resource is initialized after SPI controller registration. So when driver unbind, this can trigger a use-after-free when DMA is torn down while the controller is still alive and triggers DMA transfers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
34e3815ea4597131d4324a4aa243d2201e672005
Version <
af6a34c41683067a314d2b58b39edecb2e5e4ac6
Status
affected
Version
34e3815ea4597131d4324a4aa243d2201e672005
Version <
565bdf45125a05aa8f622f58f598283f46ba43f4
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
7.0
Status
affected
Version
0
Version <
7.0
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.052 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/af6a34c41683067a314d2b58b39edecb2e5e4ac6
https://git.kernel.org/stable/c/565bdf45125a05aa8f622f58f598283f46ba43f4