8.4
CVE-2026-89465
- EPSS 0.14%
- Veröffentlicht 11.09.2026 19:43:25
- Zuletzt bearbeitet 14.09.2026 13:19:02
- Erkennungen
power: supply: rt9455: quiesce delayed work before teardown
In the Linux kernel, the following vulnerability has been resolved:
power: supply: rt9455: quiesce delayed work before teardown
The threaded IRQ handler can queue pwr_rdy_work,
max_charging_time_work and batt_presence_work. pwr_rdy_work and
batt_presence_work can also queue max_charging_time_work, while
batt_presence_work can requeue itself.
rt9455_remove() cancels max_charging_time_work before
batt_presence_work. The latter can therefore queue
max_charging_time_work after it has already been cancelled:
rt9455_remove() workqueue
cancel pwr_rdy_work
cancel max_charging_time_work
batt_presence_work queues
max_charging_time_work
cancel batt_presence_work
return
devres frees rt9455_info
max_charging_time_work dereferences
rt9455_info
The IRQ also remains registered until devres cleanup and can queue more
work after any of the cancellation calls. If rt9455_hw_init() fails
after the IRQ has been requested, probe returns without cancelling work
that may already have been queued. A pending callback can then access
rt9455_info after it has been freed.
Register rt9455_cancel_all_delayed_works() through
devm_add_action_or_reset() right after devm_power_supply_register().
devres invokes the action in reverse registration order, after the
managed IRQ has been freed and before rt9455_info is released, so the
delayed works are drained in both rt9455_remove() and the probe error
path. Cancel pwr_rdy_work and batt_presence_work before
max_charging_time_work because both can queue the latter.
This issue was found by an in-house static analysis tool.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
e86d69dd786e94046b8f5be7df1b9a8226a40b2a
Version <
442c60c08ec23ac45da0a58877cab05e0a58f4ea
Status
affected
Version
e86d69dd786e94046b8f5be7df1b9a8226a40b2a
Version <
df67c7a2fff8414aa766b8cd5ffe11ec1ca27d02
Status
affected
Version
e86d69dd786e94046b8f5be7df1b9a8226a40b2a
Version <
1b9978433c61a9b46e48832a1ebceee1cf5c9eb4
Status
affected
Version
e86d69dd786e94046b8f5be7df1b9a8226a40b2a
Version <
7323e562f6961e4b7bce3225cde4ecbc78260deb
Status
affected
Version
e86d69dd786e94046b8f5be7df1b9a8226a40b2a
Version <
3e7a1ebc32fad5a558254a478efd401c17a24381
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.2
Status
affected
Version
0
Version <
4.2
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.14% | 0.04 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.4 | 2.5 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/df67c7a2fff8414aa766b8cd5ffe11ec1ca27d02
https://git.kernel.org/stable/c/1b9978433c61a9b46e48832a1ebceee1cf5c9eb4
https://git.kernel.org/stable/c/7323e562f6961e4b7bce3225cde4ecbc78260deb
https://git.kernel.org/stable/c/3e7a1ebc32fad5a558254a478efd401c17a24381
https://git.kernel.org/stable/c/442c60c08ec23ac45da0a58877cab05e0a58f4ea