8.4

CVE-2026-89744

device property: fix infinite loop in fwnode_for_each_child_node()

In the Linux kernel, the following vulnerability has been resolved:

device property: fix infinite loop in fwnode_for_each_child_node()

When iterate over children of a fwnode that has a secondary fwnode,
fwnode_get_next_child_node() can enter an infinite loop if the secondary
fwnode has more than one child.

                       Parent        Child
      (Primary fwnode)   FWa:   {FWa1, FWa2, FWa3}
    (Secondary fwnode)   FWb:   {FWb1, FWb2}

In this case:

 ┌─> fwnode_get_next_child_node(FWa, FWa1)
 │    - fwnode_call_ptr_op(FWa, get_next_child_node, FWa1) returns FWa2
 │
 │   ...
 │
 │   fwnode_get_next_child_node(FWa, FWa3)
 │    - fwnode_call_ptr_op(FWa, get_next_child_node, FWa3) returns NULL
 │    - fwnode_call_ptr_op(FWb, get_next_child_node, FWa3) returns FWb1
 │
 │   fwnode_get_next_child_node(FWa, FWb1)
 │    - fwnode_call_ptr_op(FWa, get_next_child_node, FWb1) returns FWa1
 └────┘

This cause fwnode_for_each_child_node() to loop indefinitely, reapeatedly
output {FWa1, FWa2, FWa3, FWb1, FWa1, ...}.

The root cause is that when the current child (FWb1) belongs to the
secondary fwnode, calling get_next_child_node() on the parimary fwnode
incorrectly returns the first child (FWa1) again instead of NULL.

Fix this by dynamically checking the parent fwnode of the current child
before calling get_next_child_node(). This approach follows the pattern
established in commit b5b41ab6b0c1 ("device property: Check
fwnode->secondary in fwnode_graph_get_next_endpoint()").
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 272fcf19fda14ec603ce915aafc56cb3ea2fb38d
Version < 04004fa33730031392d987a9c1bbd8a0e1c4794b
Status affected
Version 3cfdf8d27b668d122a67a14bf2bcde1a7f10bbd6
Version < f4ae79b5f00130aacaddb1f3eb2e5ef711fbf9e0
Status affected
Version 64dc258f9eec1d7204e9879cb836fe29967f1239
Version < 20ed517e416df89448029293304c9e180c26cd4b
Status affected
Version 32752c3e81498b106da64a141379eb94f493fe6f
Version < ba69d892ff4e4a58cc12a2cae106b112db3306cc
Status affected
Version 2692c614f8f05929d692b3dbfd3faef1f00fbaf0
Version < 9cb6b223ef02cb5c9777a852ae1ecf5796987eb6
Status affected
Version 2692c614f8f05929d692b3dbfd3faef1f00fbaf0
Version < 1900692555826753adab8799a1a8d50bb1ee200c
Status affected
Version d1370a4f2aa0d811d419f6a6c6d257867d608956
Status affected
Version 5b51b2ba5207e07bcd7be0daab2f8eea405e005e
Status affected
Version 43a621684ffa47fc008be98b15ff7becaf3a72fa
Status affected
Version 6.1.167
Version < 6.1.188
Status affected
Version 6.6.130
Version < 6.6.157
Status affected
Version 6.12.78
Version < 6.12.109
Status affected
Version 6.18.19
Version < 6.18.50
Status affected
Version 5.10.253
Version < 5.11
Status affected
Version 5.15.203
Version < 5.16
Status affected
Version 6.19.9
Version < 6.20
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.0
Status affected
Version 0
Version < 7.0
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.04
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/20ed517e416df89448029293304c9e180c26cd4b
https://git.kernel.org/stable/c/ba69d892ff4e4a58cc12a2cae106b112db3306cc
https://git.kernel.org/stable/c/9cb6b223ef02cb5c9777a852ae1ecf5796987eb6
https://git.kernel.org/stable/c/1900692555826753adab8799a1a8d50bb1ee200c
https://git.kernel.org/stable/c/04004fa33730031392d987a9c1bbd8a0e1c4794b
https://git.kernel.org/stable/c/f4ae79b5f00130aacaddb1f3eb2e5ef711fbf9e0