-

CVE-2026-90397

firmware: qcom: scm: Fix NULL dereference in IRQ handler before __scm is published

In the Linux kernel, the following vulnerability has been resolved:

firmware: qcom: scm: Fix NULL dereference in IRQ handler before __scm is published

In qcom_scm_probe(), devm_request_threaded_irq() is called before
smp_store_release(&__scm, scm). Two paths can dereference __scm before
it is published, both causing a NULL pointer dereference.

The IRQ handler receives scm via its data argument but passes only wq_ctx
to qcom_scm_waitq_wakeup() and qcom_scm_get_completion(), which then
dereference __scm directly. Thread scm through both functions so the IRQ
handler path never touches __scm.

Non-atomic SMC calls made during probe (e.g. from qcom_tzmem_init via
qcom_scm_shm_bridge_enable) can return WAITQ_SLEEP, causing
qcom_scm_wait_for_wq_completion() to run before __scm is published and
dereference it. Add platform_set_drvdata(pdev, scm) early in probe and
change qcom_scm_wait_for_wq_completion() to take the device pointer and
use dev_get_drvdata() to reach scm, removing any dependency on __scm.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 6bf32599223634294cdc6efb359ffaab1d68073c
Version < b451f38cb7f5bca78484362347f039c08c94de95
Status affected
Version 6bf32599223634294cdc6efb359ffaab1d68073c
Version < 1d753df5899ec356272d08bc4718e82844e4bdf0
Status affected
Version 6bf32599223634294cdc6efb359ffaab1d68073c
Version < f312ef5026678f14caf1378c5f7fffdf667f9c81
Status affected
Version 6bf32599223634294cdc6efb359ffaab1d68073c
Version < 966d23c7e68ea32679275a7e3d2383181002c868
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.101
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b451f38cb7f5bca78484362347f039c08c94de95
https://git.kernel.org/stable/c/1d753df5899ec356272d08bc4718e82844e4bdf0
https://git.kernel.org/stable/c/f312ef5026678f14caf1378c5f7fffdf667f9c81
https://git.kernel.org/stable/c/966d23c7e68ea32679275a7e3d2383181002c868