CVE-2026-80952
CVE CVE-2026-80952EUVD EUVD-2026-76275Veröffentlicht 2026-09-11T19:42:21.000ZZuletzt geändert 2026-09-14T11:59:08.000ZCVSS 7.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: i3c: master: Fix info leak and UAF in device unregister path i3c_master_unregister_i3c_devs() clears i3cdev->dev->desc before calling device_unregister(). During device_unregister(), device_del() emits a KOBJ_REMOVE uevent and unbinds the driver while the device descriptor is still expected to be valid. As a result, i3c_device_uevent() and a racing modalias_show() can observe a NULL desc and fall back to an uninitialized stack struct i3c_device_info, leaking kernel stack contents in the generated modalias. Driver .remove() callbacks may also encounter an unexpected NULL desc during unbind. Keep desc valid until device_unregister() has completed. Since device_unregister() drops the device reference and may free the device, take an extra reference with get_device() before unregistering. Clear desc afterwards and release the extra reference with put_device(). This preserves the release-time invariant that desc must be NULL while avoiding both the information leak and a potential use-after-free from writing desc after the device has been released.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.12.109; patch: 6.18.50; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <ef72ff6650c4ebf2b444708d84df66db42f262d9; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <334cfb5e285cece5dc49fb3fb8ea9b70b2cb5d7e; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <94fb9786d67a8f8b899e77381620f86bad94fdf7; 5.0; patch: 0; patch: 7.3-rc1; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <4837be0f9ac2efe5e83b35a696b6242c473d280c; patch: 5.15.221; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <109995153898454c7795c2c299fd0a0b57456a4b; patch: 5.10.270; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <c64daaaba08e490c8347ff60aacac4dd51249f91; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <d2c743efd2d1ee64e94324664808f623dd865872; patch: 6.6.157; 3a379bbcea0af6280e1ca0d1edfcf4e68cde6ee0 <c16b6f25e0cc2dd1055dde1256cbf5a9e888cf49; patch: 6.1.188; patch: 7.2.4
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.