Ad

CVE-2026-89473

NONE EPSS 0.20%
Обновлено 14 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: power: Supply: bq25890: исправлена утечка ссылки power_supply. bq25890_fw_probe() получает ссылку на вторичное зарядное устройство, используя power_supply_get_by_name(), но ссылка позже не будет опубликована сбои зонда или отсоединение драйвера. В частности, сбои после успешного возврата bq25890_fw_probe(), например, сбой в bq25890_hw_init(), также происходит утечка ссылки. Зарегистрируйте действие очистки, управляемое устройством, сразу после получения вторичное зарядное устройство.

Это освобождает ссылку на все последующие сбои зонда и отсоединение драйвера. Найден при проверке кода.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: power: supply: bq25890: Fix power_supply reference leak bq25890_fw_probe() acquires a reference to a secondary charger using power_supply_get_by_name(), but the reference is not released on later probe failures or on driver detach. In particular, failures after bq25890_fw_probe() returns successfully, such as a failure in bq25890_hw_init(), also leak the reference. Register a device-managed cleanup action immediately after acquiring the secondary charger. This releases the reference on all subsequent probe failures and on driver detach. Found by code review.