8.4

CVE-2026-74461

i2c: imx: Cancel hrtimer before clearing slave pointer

In the Linux kernel, the following vulnerability has been resolved:

i2c: imx: Cancel hrtimer before clearing slave pointer

In i2c_imx_unreg_slave(), the slave pointer is set to NULL after
disabling interrupts.  However, a pending interrupt might already
have started the hrtimer (i2c_imx_slave_timeout) before the pointer
was cleared.  If the hrtimer fires after i2c_imx->slave is set to
NULL, the timer callback i2c_imx_slave_finish_op() will call
i2c_imx_slave_event() with a NULL slave pointer, which results in a
use-after-free / NULL pointer dereference.

Fix by canceling the hrtimer and waiting for it to complete after
disabling interrupts, before clearing the slave pointer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < e3da77bdb4015051656bb472c295656bbea03b6f
Status affected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < 470fe15fb3bb2eba6629be301ca7e991ee3cfb7e
Status affected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < a8a1f9ac3d763e721586f15479ef9140b216ddf3
Status affected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < 753060f2b77ff2f386addbd3ecadb95b9f90cddd
Status affected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < affd62f5719a78135b7441aa49c8cab3c3b5e838
Status affected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < dab4762ee7f3fd0a01980d5407ba48d0261d3bff
Status affected
Version f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version < 6ac7702b6cc2b94aaed9ef2d95bfbefcdc90061f
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.11
Status affected
Version 0
Version < 5.11
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.036
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a8a1f9ac3d763e721586f15479ef9140b216ddf3
https://git.kernel.org/stable/c/753060f2b77ff2f386addbd3ecadb95b9f90cddd
https://git.kernel.org/stable/c/affd62f5719a78135b7441aa49c8cab3c3b5e838
https://git.kernel.org/stable/c/dab4762ee7f3fd0a01980d5407ba48d0261d3bff
https://git.kernel.org/stable/c/6ac7702b6cc2b94aaed9ef2d95bfbefcdc90061f
https://git.kernel.org/stable/c/470fe15fb3bb2eba6629be301ca7e991ee3cfb7e
https://git.kernel.org/stable/c/e3da77bdb4015051656bb472c295656bbea03b6f