-

CVE-2026-98212

mmc: hsq: Fix use-after-free in retry work

In the Linux kernel, the following vulnerability has been resolved:

mmc: hsq: Fix use-after-free in retry work

mmc_hsq_pump_requests() queues retry_work when request_atomic() returns
-EBUSY; today sdhci-sprd is the only consumer that implements
request_atomic(). The work is embedded in a devm-allocated mmc_hsq, but
is never cancelled during driver removal. Work still pending at unbind
can therefore run after the devm allocation has been released and
dereference hsq->mmc and hsq->mrq.

Use devm_work_autocancel() to cancel and drain retry_work before the devm
allocation is released. By the time devres cleanup begins,
mmc_remove_host() has already stopped the host, so no new requests can
arm the work.

This issue was found by an in-house static analysis tool.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 6db96e5810e0a6a345b7d78549de7676ae5b2662
Version < c50d6515bffb148c2c12be6d587ec201dfab4c34
Status affected
Version 6db96e5810e0a6a345b7d78549de7676ae5b2662
Version < df2eb59fd9eb33663dc1053f5a4ed851e0aa1f67
Status affected
Version 6db96e5810e0a6a345b7d78549de7676ae5b2662
Version < 8439bf262ce3267bcfee29d3c61605f1731a2271
Status affected
Version 6db96e5810e0a6a345b7d78549de7676ae5b2662
Version < 45341b341642c377192c95e4d48e0a859cf85f42
Status affected
Version 6db96e5810e0a6a345b7d78549de7676ae5b2662
Version < 5d132990475f02cfa1debe03d50b479432864ebd
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.8
Status affected
Version 0
Version < 5.8
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.101
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c50d6515bffb148c2c12be6d587ec201dfab4c34
https://git.kernel.org/stable/c/df2eb59fd9eb33663dc1053f5a4ed851e0aa1f67
https://git.kernel.org/stable/c/8439bf262ce3267bcfee29d3c61605f1731a2271
https://git.kernel.org/stable/c/45341b341642c377192c95e4d48e0a859cf85f42
https://git.kernel.org/stable/c/5d132990475f02cfa1debe03d50b479432864ebd