-

CVE-2026-89464

power: supply: twl4030_charger: cancel workers via devm

In the Linux kernel, the following vulnerability has been resolved:

power: supply: twl4030_charger: cancel workers via devm

bci is devm-allocated. Two workers (bci->work and bci->current_worker)
dereference it. twl4030_bci_remove() disables charging and masks
interrupts. It cancels neither worker. A worker pending at remove() can
run after devm frees bci.

The USB transceiver comes from devm_usb_get_phy_by_node(). devm
unregisters its notifier only after remove() returns. A cancel_work_sync()
in remove() can then race a notifier reschedule. devm_work_autocancel()
and devm_delayed_work_autocancel() avoid that. They cancel the workers
during devm release, before bci is freed.

The current_worker is registered first, since devm will cancel in
reverse order and bci->work can reschedule current_worker.

[Move comment about order into the commit message]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < 9644c96ef8646c65d46caa5139a6631e29b79d6c
Status affected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < e9fffe10bd791082263c1678f2f6cdd6d7b487e0
Status affected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < c46c205bab0dfce4dd54aeb49da3f183e1fdfc63
Status affected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < 72a2d6cd049f892853e4e2d8d8fc5e7d0244a458
Status affected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < a4460e89d4088cfec2da5be33e265ef1a8e780e9
Status affected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < b955da82db4170bdf1c784dc457287aa0c977378
Status affected
Version d6ccc442b12102414c1343f0adacaa8a1aaa516c
Version < 6eba34732524067da2aad5ddfdfbc641ded10e9e
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.39
Status affected
Version 0
Version < 2.6.39
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.063
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/72a2d6cd049f892853e4e2d8d8fc5e7d0244a458
https://git.kernel.org/stable/c/a4460e89d4088cfec2da5be33e265ef1a8e780e9
https://git.kernel.org/stable/c/b955da82db4170bdf1c784dc457287aa0c977378
https://git.kernel.org/stable/c/6eba34732524067da2aad5ddfdfbc641ded10e9e
https://git.kernel.org/stable/c/9644c96ef8646c65d46caa5139a6631e29b79d6c
https://git.kernel.org/stable/c/c46c205bab0dfce4dd54aeb49da3f183e1fdfc63
https://git.kernel.org/stable/c/e9fffe10bd791082263c1678f2f6cdd6d7b487e0