7.8

CVE-2026-89899

media: cec: disable delayed work before freeing an interrupted transmit

In the Linux kernel, the following vulnerability has been resolved:

media: cec: disable delayed work before freeing an interrupted transmit

cec_transmit_msg_fh() drops adap->lock to wait for a blocking transmit in
wait_for_completion_killable(). If that wait is interrupted by a signal,
cancel_delayed_work_sync() can run before the CEC kthread arms the reply
timeout via schedule_delayed_work(&data->work) in cec_transmit_done_ts().
The work is then armed after the cancel, and the data is freed with its
delayed_work still pending:

  ODEBUG: free active (active state 0) object: ... hint: cec_wait_timeout

Use disable_delayed_work_sync(): it cancels the work and disables it, so
the later schedule_delayed_work() becomes a no-op and the work cannot be
re-armed. The data is freed right after, so it need not be re-enabled.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 490d84f6d73c12f4204241cff8651eed60aae914
Version < 9a951931d4b4084acd64fa55fc3672a9da45ddf9
Status affected
Version 490d84f6d73c12f4204241cff8651eed60aae914
Version < a3adb63b121937b97f7fdc51e96564c7c799538b
Status affected
Version 490d84f6d73c12f4204241cff8651eed60aae914
Version < 9c6ceb0949227c1f0cf0e19393daec72d9889871
Status affected
Version 490d84f6d73c12f4204241cff8651eed60aae914
Version < 0fbd5c2327020858c45b2d1c65775d64cdeca523
Status affected
Version e448dfd6d3ec944411f6575bc24e4f8baa1e297f
Status affected
Version 2781b86d7e45de09befa5ace296b66787146561f
Status affected
Version 4.18.19
Version < 4.19
Status affected
Version 4.19.2
Version < 4.20
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.20
Status affected
Version 0
Version < 4.20
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.059
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9a951931d4b4084acd64fa55fc3672a9da45ddf9
https://git.kernel.org/stable/c/a3adb63b121937b97f7fdc51e96564c7c799538b
https://git.kernel.org/stable/c/9c6ceb0949227c1f0cf0e19393daec72d9889871
https://git.kernel.org/stable/c/0fbd5c2327020858c45b2d1c65775d64cdeca523