-

CVE-2026-97967

hwmon: (corsair-cpro) Remove debugfs entries when probe fails

In the Linux kernel, the following vulnerability has been resolved:

hwmon: (corsair-cpro) Remove debugfs entries when probe fails

ccp_debugfs_init() registers debugfs files whose private data is the devm
allocated ccp.  If hwmon_device_register_with_info() fails right after it,
ccp_probe() returns without removing them: the HID core then frees ccp,
and ccp_remove() is not called for a failed probe, so the files stay
behind.  Reading one of them dereferences the freed pointer.

Remove the debugfs entries on that error path.  debugfs_remove_recursive()
waits for readers already inside the show callbacks, so ccp is no longer
reachable through debugfs by the time probe returns.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 5997eb60f896830126bc1783465b678b110e2fdd
Version < ae01aafd8214e48cb7eff11e92dfbf3778d52d9d
Status affected
Version 5997eb60f896830126bc1783465b678b110e2fdd
Version < a5de53b08cc319dadce6fb68d33749ea37962952
Status affected
Version 5997eb60f896830126bc1783465b678b110e2fdd
Version < fdc1bc23ff59ee308042342cefcb918d6efba409
Status affected
Version 5997eb60f896830126bc1783465b678b110e2fdd
Version < 4ee875c423c66c45d7ef7bbff403cd0e3971e0a2
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.11
Status affected
Version 0
Version < 6.11
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ae01aafd8214e48cb7eff11e92dfbf3778d52d9d
https://git.kernel.org/stable/c/a5de53b08cc319dadce6fb68d33749ea37962952
https://git.kernel.org/stable/c/fdc1bc23ff59ee308042342cefcb918d6efba409
https://git.kernel.org/stable/c/4ee875c423c66c45d7ef7bbff403cd0e3971e0a2