CVE-2026-89983
CVE CVE-2026-89983EUVD EUVD-2026-80583Veröffentlicht 2026-09-16T10:32:59.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: i2c: core: fix debugfs UAF on adapter removal i2c_del_adapter() frees the adapter's debugfs directory before it unregisters the adapter device, but the new_device sysfs attribute stays writable until device_del(). A write racing with removal still reaches i2c_device_probe(), which passes the freed adap->debugfs to debugfs_create_dir() as the new client's parent: BUG: KASAN: slab-use-after-free in lookup_noperm_common+0x407/0x430 Read of size 4 at addr ffff88803ef87810 by task syz.0.61/6090 lookup_noperm_common+0x407/0x430 simple_start_creating+0x9c/0x110 debugfs_start_creating+0xdb/0x1a0 debugfs_create_dir+0x24/0x350 i2c_device_probe+0x814/0xbf0 It's technically possible to create a client after i2c_deregister_clients has run. That client will never be unregistered and make wait_for_completion hang. Close the window by removing the new_device attribute at the start of i2c_del_adapter(). device_remove_file() will drain any clients left.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.6.157; patch: 7.2.5; patch: 6.12.110; 4a2be5a72865bdd219b2d8c327b9fa03e87a4a9e <f9094ace03e0a532cc6505d2e97b61ae738da4ed; 6.8; 5.15.168 <5.15.221; patch: 7.3-rc1; patch: 6.18.51; patch: 6.1.188; 73febd775bdbdb98c81255ff85773ac410ded5c4 <552836be2d95c688eede6371f85532abe1a71232; 6.6.55 <6.6.157; 0e8926abfd7aee220e44be5566affd7a8580b50e <dc33a9762538b3250ed6b5644a4d44c748be33a6; 73febd775bdbdb98c81255ff85773ac410ded5c4 <643fb872aa04342d27dbef52b2b3cf3fe71b2c7b; patch: 0; patch: 5.15.221; e2a268b0f512fb18ae5961b1fdfaf610ed6bd661 <1f1bcd4eca6caa3e4258d9a31925112539406eb6; 73febd775bdbdb98c81255ff85773ac410ded5c4 <b15b548d52b43ba8ac4652bc2c7244a8dd1e9622; 73febd775bdbdb98c81255ff85773ac410ded5c4 <112b3d48084c820bbccf41d9783fd122e3ac4cb0; 6.1.113 <6.1.188
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.