-

CVE-2026-89874

media: v4l2-async: avoid deleting unlinked ASC entry on link error

In the Linux kernel, the following vulnerability has been resolved:

media: v4l2-async: avoid deleting unlinked ASC entry on link error

v4l2_async_match_notify() creates ancillary media links before adding
asc->asc_subdev_entry to sd->asc_list.

If ancillary link creation fails, the function jumps to
err_call_unbind while asc_subdev_entry has not been linked yet. Async
connections are zero-allocated, so the list entry still has NULL next
and prev pointers on this path. Calling list_del() on it can therefore
dereference NULL instead of returning the original link creation error.

Do not delete asc_subdev_entry from err_call_unbind. There is no list
insertion to undo on this path; the bound callback and sub-device
registration are the operations that need to be rolled back.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 28a1295795d85a25f2e7dd391c43969e95fcb341
Version < d273571e531405426983c6a45ec635c7d0415eed
Status affected
Version 28a1295795d85a25f2e7dd391c43969e95fcb341
Version < caac13f518d83974e9884d1eeda3d4cc3bb92978
Status affected
Version 28a1295795d85a25f2e7dd391c43969e95fcb341
Version < 3345746e0957bce6c53644838e4955710a82a962
Status affected
Version 28a1295795d85a25f2e7dd391c43969e95fcb341
Version < a57d94026cb4fd7b3d258f0db2ad391cbccfaba5
Status affected
Version 28a1295795d85a25f2e7dd391c43969e95fcb341
Version < 47d82b605351c0e04f6365e42c8ffe2fcfdba615
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.6
Status affected
Version 0
Version < 6.6
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.102
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d273571e531405426983c6a45ec635c7d0415eed
https://git.kernel.org/stable/c/caac13f518d83974e9884d1eeda3d4cc3bb92978
https://git.kernel.org/stable/c/3345746e0957bce6c53644838e4955710a82a962
https://git.kernel.org/stable/c/a57d94026cb4fd7b3d258f0db2ad391cbccfaba5
https://git.kernel.org/stable/c/47d82b605351c0e04f6365e42c8ffe2fcfdba615