7.8
CVE-2026-80732
- EPSS 0.16%
- Veröffentlicht 03.09.2026 08:21:49
- Zuletzt bearbeitet 04.09.2026 05:17:13
- Erkennungen
ata: pata_sl82c105: fix bridge revision use-after-free
In the Linux kernel, the following vulnerability has been resolved:
ata: pata_sl82c105: fix bridge revision use-after-free
pci_get_slot() returns a referenced PCI device. Commit 44c10138fd4b
("PCI: Change all drivers to use pci_device->revision") replaced a
configuration-space read with direct access to the cached revision field,
but left that access after pci_dev_put(). The bridge may therefore be freed
before its revision is read.
Read the revision before dropping the reference.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
1268ca9418e2217f2b60705cf4a280b689b26678
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
a626dfca96041842053cf2d1efceb436c4cd8dcf
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
5ef87b1b4656d675440ceab32a56e69ad958d3a1
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
fa0dca89b4fb0909ffda7b9ab6051af33270f95e
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
dc711fb137b33c12e6ca22b6a9c9b9f21d49e4de
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
a837deeaa37cc3f0e8c4e5c096787047f272c956
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
56fd78c8c820f527f8003e379ab71004b2e79a44
Status
affected
Version
44c10138fd4bbc4b6d6bff0873c24902f2a9da65
Version <
7700a31039cdc6715cb6cce7e7a664ee4e945f67
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.23
Status
affected
Version
0
Version <
2.6.23
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.152
Status
unaffected
Version <=
6.12.*
Version
6.12.104
Status
unaffected
Version <=
6.18.*
Version
6.18.45
Status
unaffected
Version <=
7.1.*
Version
7.1.9
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/1268ca9418e2217f2b60705cf4a280b689b26678
https://git.kernel.org/stable/c/a626dfca96041842053cf2d1efceb436c4cd8dcf
https://git.kernel.org/stable/c/5ef87b1b4656d675440ceab32a56e69ad958d3a1
https://git.kernel.org/stable/c/fa0dca89b4fb0909ffda7b9ab6051af33270f95e
https://git.kernel.org/stable/c/dc711fb137b33c12e6ca22b6a9c9b9f21d49e4de
https://git.kernel.org/stable/c/a837deeaa37cc3f0e8c4e5c096787047f272c956
https://git.kernel.org/stable/c/56fd78c8c820f527f8003e379ab71004b2e79a44
https://git.kernel.org/stable/c/7700a31039cdc6715cb6cce7e7a664ee4e945f67