-
CVE-2026-74552
- EPSS 0.17%
- Veröffentlicht 15.08.2026 12:27:58
- Zuletzt bearbeitet 19.08.2026 17:21:10
- CVE-Watchlists
- Unerledigt
hwmon: (lm90) Only report alarms if driver is ready
In the Linux kernel, the following vulnerability has been resolved: hwmon: (lm90) Only report alarms if driver is ready Userspace can read sysfs attributes before driver registration is complete, immediately after devm_hwmon_device_register_with_info() has been called. At that time, data->hwmon_dev is not yet initialized. This can trigger a NULL pointer access since lm90_update_device() and with it lm90_update_alarms_locked() will be called. This call schedules report_work and lm90_report_alarms(), which passes the still-NULL data->hwmon_dev to hwmon_notify_event() and triggers a NULL pointer dereference. Fix the problem by only scheduling the report and alert workers data->hwmon_dev is set.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
f6d0775119fb905fb02eafa98d575cf8ee792d46
Version <
31ce62d36d859423dc39f9902f7c4c307b2e00e3
Status
affected
Version
f6d0775119fb905fb02eafa98d575cf8ee792d46
Version <
4eed33c7db5c0c573928d28d8a2c003642c679b8
Status
affected
Version
f6d0775119fb905fb02eafa98d575cf8ee792d46
Version <
70d9a71aa407044d70b50d356b6decf6659c4d56
Status
affected
Version
f6d0775119fb905fb02eafa98d575cf8ee792d46
Version <
075fce376cf852db9293481edce07c181a9b1f46
Status
affected
Version
f6d0775119fb905fb02eafa98d575cf8ee792d46
Version <
f0b791a006512a48b6348494cb6960598fa99a58
Status
affected
Version
f6d0775119fb905fb02eafa98d575cf8ee792d46
Version <
aa9429edf9fc0e90d6f4da19ea4b5495a54ab117
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.0
Status
affected
Version
0
Version <
6.0
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.44
Status
unaffected
Version <=
7.1.*
Version
7.1.8
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.07 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/4eed33c7db5c0c573928d28d8a2c003642c679b8
https://git.kernel.org/stable/c/70d9a71aa407044d70b50d356b6decf6659c4d56
https://git.kernel.org/stable/c/075fce376cf852db9293481edce07c181a9b1f46
https://git.kernel.org/stable/c/f0b791a006512a48b6348494cb6960598fa99a58
https://git.kernel.org/stable/c/aa9429edf9fc0e90d6f4da19ea4b5495a54ab117
https://git.kernel.org/stable/c/31ce62d36d859423dc39f9902f7c4c307b2e00e3