-

CVE-2026-93086

firmware: arm_scmi: Avoid IDR updates while cleaning channels

In the Linux kernel, the following vulnerability has been resolved:

firmware: arm_scmi: Avoid IDR updates while cleaning channels

scmi_cleanup_channels() walks the TX/RX channel IDRs with
idr_for_each() to free transport resources and destroy the dedicated
transport devices before calling idr_destroy().

The destroy callback removed each entry from the same IDR being walked.
That is not needed for this cleanup path, and it is unsafe because
idr_for_each() has not advanced its radix-tree iterator while the
callback is running. Removing the current entry from the callback can
invalidate the iterator state. The callback also cannot be protected by
rcu_read_lock(), because scmi_device_destroy() may sleep.

Leave IDR teardown to the following idr_destroy() call and keep the
callback limited to device destruction.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1
Version < aed24a3c63920539e9de7fbfe7929a2e7c888cd2
Status affected
Version 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1
Version < 431c6b872ba7fedcc5a3afb0ec3517db4d95d088
Status affected
Version 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1
Version < 54e5a4f7d83db4552d963d0785be32d9df680dcd
Status affected
Version 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1
Version < bab26acebe55e8ad3ab545abda72faa7ca28c477
Status affected
Version 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1
Version < c38b1e19485aaa820e52cfe162525a8af67563da
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.101
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/aed24a3c63920539e9de7fbfe7929a2e7c888cd2
https://git.kernel.org/stable/c/431c6b872ba7fedcc5a3afb0ec3517db4d95d088
https://git.kernel.org/stable/c/54e5a4f7d83db4552d963d0785be32d9df680dcd
https://git.kernel.org/stable/c/bab26acebe55e8ad3ab545abda72faa7ca28c477
https://git.kernel.org/stable/c/c38b1e19485aaa820e52cfe162525a8af67563da