7.8

CVE-2026-80572

Input: byd - synchronize timer deletion before freeing private data

In the Linux kernel, the following vulnerability has been resolved:

Input: byd - synchronize timer deletion before freeing private data

byd_disconnect() uses timer_delete() before freeing the driver's private
data.  This does not wait for a running byd_clear_touch() callback, which
dereferences the private data and its psmouse pointer.  A callback racing
with disconnect can therefore access the private data after it has been
freed.  The timer can also still be re-armed by byd_process_byte() while
the disconnect is in progress.

Use timer_shutdown_sync() before freeing the private data: it waits for
a running callback and turns any later re-arm attempt into a no-op.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 2d5f5611dd0de52e9a52b56391a7049a52184e72
Version < 84b205297fa15f97510342221d8c9a0119711478
Status affected
Version 2d5f5611dd0de52e9a52b56391a7049a52184e72
Version < 28d984a66b9e14be74986167b6ad40b5e0daf19a
Status affected
Version 2d5f5611dd0de52e9a52b56391a7049a52184e72
Version < ee944a706a18322b4a2599eebe8040a2994e928f
Status affected
Version 2d5f5611dd0de52e9a52b56391a7049a52184e72
Version < 8dbfd8e32a13e116790780ed0be82b5a05eb9916
Status affected
Version 2d5f5611dd0de52e9a52b56391a7049a52184e72
Version < 2e509ef60ee41a2da0deb062c262bb530143fb37
Status affected
Version 2d5f5611dd0de52e9a52b56391a7049a52184e72
Version < c83e79c0842ed29860648bcce5022ef0ba5001c6
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.6
Status affected
Version 0
Version < 4.6
Status unaffected
Version <= 6.1.*
Version 6.1.185
Status unaffected
Version <= 6.6.*
Version 6.6.154
Status unaffected
Version <= 6.12.*
Version 6.12.106
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.021
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8dbfd8e32a13e116790780ed0be82b5a05eb9916
https://git.kernel.org/stable/c/2e509ef60ee41a2da0deb062c262bb530143fb37
https://git.kernel.org/stable/c/c83e79c0842ed29860648bcce5022ef0ba5001c6
https://git.kernel.org/stable/c/28d984a66b9e14be74986167b6ad40b5e0daf19a
https://git.kernel.org/stable/c/84b205297fa15f97510342221d8c9a0119711478
https://git.kernel.org/stable/c/ee944a706a18322b4a2599eebe8040a2994e928f