-

CVE-2026-89473

power: supply: bq25890: Fix power_supply reference leak

In the Linux kernel, the following vulnerability has been resolved:

power: supply: bq25890: Fix power_supply reference leak

bq25890_fw_probe() acquires a reference to a secondary charger using
power_supply_get_by_name(), but the reference is not released on later
probe failures or on driver detach.

In particular, failures after bq25890_fw_probe() returns successfully,
such as a failure in bq25890_hw_init(), also leak the reference.

Register a device-managed cleanup action immediately after acquiring
the secondary charger. This releases the reference on all subsequent
probe failures and on driver detach.

Found by code review.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d54bf877fd878ee45cbc88d399fb98b0b1c4484d
Version < 976c10d883a02968f3f58be0cee499d1fd2ba68a
Status affected
Version d54bf877fd878ee45cbc88d399fb98b0b1c4484d
Version < 81b558afda9321c1a70971a39071d156f3e26950
Status affected
Version d54bf877fd878ee45cbc88d399fb98b0b1c4484d
Version < 238320ad029a3eedabb86286a28cab55bca629b9
Status affected
Version d54bf877fd878ee45cbc88d399fb98b0b1c4484d
Version < 58f1025eca92734eadc063715b98f62538286468
Status affected
Version d54bf877fd878ee45cbc88d399fb98b0b1c4484d
Version < 863c32a83e4235eb0cbf6106f2b124e645302156
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.1
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/81b558afda9321c1a70971a39071d156f3e26950
https://git.kernel.org/stable/c/238320ad029a3eedabb86286a28cab55bca629b9
https://git.kernel.org/stable/c/58f1025eca92734eadc063715b98f62538286468
https://git.kernel.org/stable/c/863c32a83e4235eb0cbf6106f2b124e645302156
https://git.kernel.org/stable/c/976c10d883a02968f3f58be0cee499d1fd2ba68a