-

CVE-2026-97582

hwmon: (gpio-fan) Fix use-after-free in alarm work

In the Linux kernel, the following vulnerability has been resolved:

hwmon: (gpio-fan) Fix use-after-free in alarm work

fan_alarm_irq_handler() queues fan_data->alarm_work, but nothing
cancels it.  fan_alarm_notify() dereferences fan_data and its hwmon
device.  On unbind, devres frees the interrupt, which only waits for
the handler itself, and then releases the hwmon device and fan_data,
so a pending fan_alarm_notify() can run after those frees.

Replace INIT_WORK() with devm_work_autocancel(), registered before
devm_request_irq().  The devres cleanup then frees the interrupt
first, so no new work can be queued, and cancels the work while
fan_data and the hwmon device are still alive.

This issue was found by an in-house static analysis tool.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d6fe1360f42e86262153927986dea6502daff703
Version < 594c62eea7c82f526054496e9fa9b895122a8016
Status affected
Version d6fe1360f42e86262153927986dea6502daff703
Version < 6e67d9bdac810edacef78cbaeedd34445aa8ceb7
Status affected
Version d6fe1360f42e86262153927986dea6502daff703
Version < e9fc7d53b2eb34c0a607d1659f49b46911aaf16c
Status affected
Version d6fe1360f42e86262153927986dea6502daff703
Version < 9b12bd724db9db318e3a68be17693583dc29a066
Status affected
Version d6fe1360f42e86262153927986dea6502daff703
Version < 30755d3a5782cd704c8921cac8ee66dffe4383ea
Status affected
Version d6fe1360f42e86262153927986dea6502daff703
Version < c6ab7f855891877a16d2e2ddf0cd0305fd098a85
Status affected
Version d6fe1360f42e86262153927986dea6502daff703
Version < a2471ed17b0e6ff7bfb6b2ea8e6e5b04c309d293
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.37
Status affected
Version 0
Version < 2.6.37
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9b12bd724db9db318e3a68be17693583dc29a066
https://git.kernel.org/stable/c/30755d3a5782cd704c8921cac8ee66dffe4383ea
https://git.kernel.org/stable/c/c6ab7f855891877a16d2e2ddf0cd0305fd098a85
https://git.kernel.org/stable/c/a2471ed17b0e6ff7bfb6b2ea8e6e5b04c309d293
https://git.kernel.org/stable/c/594c62eea7c82f526054496e9fa9b895122a8016
https://git.kernel.org/stable/c/6e67d9bdac810edacef78cbaeedd34445aa8ceb7
https://git.kernel.org/stable/c/e9fc7d53b2eb34c0a607d1659f49b46911aaf16c