-

CVE-2026-98210

mmc: mxcmmc: cancel data work and watchdog on remove

In the Linux kernel, the following vulnerability has been resolved:

mmc: mxcmmc: cancel data work and watchdog on remove

mxcmci_remove() frees the host through the devm tail, but neither it nor
mmc_remove_host() drains the driver's own asynchronous state.
host->watchdog, a 10 s timer armed on the DMA path in mxcmci_setup_data(),
is deleted only by the DMA- and IRQ-complete paths, which the remove path
does not explicitly drain; it can therefore fire after the host is freed
and dereference it in mxcmci_watchdog().  host->datawork, armed from the
IRQ handler on the PIO path, is not cancelled by the remove path either.

Free the devm-registered IRQ, then cancel datawork and delete the watchdog
in mxcmci_remove(), before dma_release_channel().  Freeing the IRQ first
keeps a trailing handler from re-arming datawork between the cancel and
the host free.  Both callbacks are non-self-rearming.

This issue was found by an in-house static analysis tool.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < 740f595f8ad678cb4d79f13edd12851df2492bdd
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < d3641afe6ee76d852834a34ef0669eefced32752
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < 314966b490323bdcfd3162a1398b00e587e0ced4
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < ae10838a7cdf0e54caa9d0a4f488704fd04e7f01
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < a1ff367e0dc961d73707add508a95df5c3509bd1
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < 23383e0578b58ba2dc0730cf9f7806bd66bf859a
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < e2948c4232209e87c861a680f20f1e3cf8a57fec
Status affected
Version f6ad0a481342223b2e7ae9f55b154e14f1391ada
Version < d3a421c82412344022982d5b91ba23194a0a6f29
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.7
Status affected
Version 0
Version < 3.7
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/740f595f8ad678cb4d79f13edd12851df2492bdd
https://git.kernel.org/stable/c/d3641afe6ee76d852834a34ef0669eefced32752
https://git.kernel.org/stable/c/314966b490323bdcfd3162a1398b00e587e0ced4
https://git.kernel.org/stable/c/ae10838a7cdf0e54caa9d0a4f488704fd04e7f01
https://git.kernel.org/stable/c/a1ff367e0dc961d73707add508a95df5c3509bd1
https://git.kernel.org/stable/c/23383e0578b58ba2dc0730cf9f7806bd66bf859a
https://git.kernel.org/stable/c/e2948c4232209e87c861a680f20f1e3cf8a57fec
https://git.kernel.org/stable/c/d3a421c82412344022982d5b91ba23194a0a6f29