CVE-2026-90194
CVE CVE-2026-90194EUVD EUVD-2026-81787Veröffentlicht 2026-09-17T16:07:14.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: ACPI: scan: fix bus ID cleanup on device_add() failures When device_add() fails after acpi_device_set_name() has allocated an instance ID and a new acpi_device_bus_id has been linked into acpi_bus_id_list, the rollback path only removes wakeup_list and detaches the ACPI handle data. That leaves the bus-ID bookkeeping behind and keeps the allocated instance number consumed. Move the bus-ID cleanup and wakeup-list removal into a single helper. Use it from both the normal device teardown path and the device_add() rollback path. The wakeup list node is initialized before registration, so it can be deleted without checking whether the device is wakeup- capable like in the original teardown path. [ rjw: Rename acpi_device_del_list() to acpi_device_cleanup() ] [ rjw: Subject and changelog edits ]
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.1.188; patch: 6.6.157; patch: 7.2.6; d783156ea38431b20af0d4f910a6f9f9054d33b9 <f30379b8a4e24623594235dd5aefb2957e0cc228; d783156ea38431b20af0d4f910a6f9f9054d33b9 <8cc2017aa804f157e717b5fd471e50fbddfec654; d783156ea38431b20af0d4f910a6f9f9054d33b9 <0b9053cd0955c7cd66d71a8442be33926d70e197; patch: 0; patch: 7.3-rc1; patch: 6.18.52; d783156ea38431b20af0d4f910a6f9f9054d33b9 <83ee65feadc88de681abc6e977d54eceda95abd7; d783156ea38431b20af0d4f910a6f9f9054d33b9 <a414485ebc2aa50907d0ce97cde2b1a353696897; d783156ea38431b20af0d4f910a6f9f9054d33b9 <15512c6b5dea72fb5f1f41c1aa96f3f32531ca03; patch: 6.12.110; 3.14
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.