8.4
CVE-2026-74461
- EPSS 0.14%
- Veröffentlicht 15.08.2026 12:27:01
- Zuletzt bearbeitet 19.08.2026 17:21:03
- CVE-Watchlists
- Unerledigt
i2c: imx: Cancel hrtimer before clearing slave pointer
In the Linux kernel, the following vulnerability has been resolved: i2c: imx: Cancel hrtimer before clearing slave pointer In i2c_imx_unreg_slave(), the slave pointer is set to NULL after disabling interrupts. However, a pending interrupt might already have started the hrtimer (i2c_imx_slave_timeout) before the pointer was cleared. If the hrtimer fires after i2c_imx->slave is set to NULL, the timer callback i2c_imx_slave_finish_op() will call i2c_imx_slave_event() with a NULL slave pointer, which results in a use-after-free / NULL pointer dereference. Fix by canceling the hrtimer and waiting for it to complete after disabling interrupts, before clearing the slave pointer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
e3da77bdb4015051656bb472c295656bbea03b6f
Status
affected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
470fe15fb3bb2eba6629be301ca7e991ee3cfb7e
Status
affected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
a8a1f9ac3d763e721586f15479ef9140b216ddf3
Status
affected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
753060f2b77ff2f386addbd3ecadb95b9f90cddd
Status
affected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
affd62f5719a78135b7441aa49c8cab3c3b5e838
Status
affected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
dab4762ee7f3fd0a01980d5407ba48d0261d3bff
Status
affected
Version
f7414cd6923fd7f78e57086fc964ba2dc25db5c1
Version <
6ac7702b6cc2b94aaed9ef2d95bfbefcdc90061f
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.11
Status
affected
Version
0
Version <
5.11
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.44
Status
unaffected
Version <=
7.1.*
Version
7.1.8
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.14% | 0.036 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.4 | 2.5 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/a8a1f9ac3d763e721586f15479ef9140b216ddf3
https://git.kernel.org/stable/c/753060f2b77ff2f386addbd3ecadb95b9f90cddd
https://git.kernel.org/stable/c/affd62f5719a78135b7441aa49c8cab3c3b5e838
https://git.kernel.org/stable/c/dab4762ee7f3fd0a01980d5407ba48d0261d3bff
https://git.kernel.org/stable/c/6ac7702b6cc2b94aaed9ef2d95bfbefcdc90061f
https://git.kernel.org/stable/c/470fe15fb3bb2eba6629be301ca7e991ee3cfb7e
https://git.kernel.org/stable/c/e3da77bdb4015051656bb472c295656bbea03b6f