CVE-2026-72424
CVE CVE-2026-72424EUVD EUVD-2026-59323Veröffentlicht 2026-08-15T05:56:42.000ZZuletzt geändert 2026-08-17T05:14:23.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: rtc: msc313: fix NULL deref in shared IRQ handler at probe msc313_rtc_probe() calls devm_request_irq() with IRQF_SHARED and &pdev->dev as the cookie, but platform_set_drvdata() is only called later after the clock setup. With a shared IRQ line, another device on the same line can trigger the handler in that window. The handler does dev_get_drvdata() on the cookie, gets NULL, and dereferences priv->rtc_base in interrupt context. Pass priv as the cookie directly so the handler reads it from dev_id without the lookup, removing the dependency on probe order.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux be7d9c9161b9c76edeff15e79edc2f256568fe05 <a369f48be8de426a7d2bca18dbd46c2ad1138803; be7d9c9161b9c76edeff15e79edc2f256568fe05 <52c73b6992b46ed476590ed526faa033d4fbfc5d; be7d9c9161b9c76edeff15e79edc2f256568fe05 <ece7b9ffde23e2ccd7567761ac27463ded43932c; patch: 0; be7d9c9161b9c76edeff15e79edc2f256568fe05 <1f6a4aec0d36647eb2f67cd69db22bd28cabe2cb; be7d9c9161b9c76edeff15e79edc2f256568fe05 <bc1f61a9b97d65de21c2681bcf0b5b1392c58486; 5.16; be7d9c9161b9c76edeff15e79edc2f256568fe05 <bb3e624808c981fe881cb79037be63e680ed7d38; patch: 6.12.97; patch: 6.6.145; patch: 6.1.178; patch: 6.18.40; patch: 7.1.5; patch: 7.2
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.