-

CVE-2026-74415

spi: atcspi200: fix use-after-free when driver unbind

In the Linux kernel, the following vulnerability has been resolved:

spi: atcspi200: fix use-after-free when driver unbind

DMA resource is initialized after SPI controller registration. So
when driver unbind, this can trigger a use-after-free when DMA is
torn down while the controller is still alive and triggers DMA transfers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 34e3815ea4597131d4324a4aa243d2201e672005
Version < af6a34c41683067a314d2b58b39edecb2e5e4ac6
Status affected
Version 34e3815ea4597131d4324a4aa243d2201e672005
Version < 565bdf45125a05aa8f622f58f598283f46ba43f4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 7.0
Status affected
Version 0
Version < 7.0
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/af6a34c41683067a314d2b58b39edecb2e5e4ac6
https://git.kernel.org/stable/c/565bdf45125a05aa8f622f58f598283f46ba43f4