In the Linux kernel, the following vulnerability has been resolved:
ACPI: EC: clean up handlers on probe failure in acpi_ec_setup()
When ec_install_handlers() returns -EPROBE_DEFER on reduced-hardware platforms, it has already started the EC and installed the address space handler with the struct acpi_ec pointer as handler context. However, acpi_ec_setup() propagates the error without any cleanup.
The caller acpi_ec_add() then frees the struct acpi_ec for non-boot instances, leaving a dangling handler context in ACPICA.
Any subsequent AML evaluation that accesses an EC OpRegion field dispatches into acpi_ec_space_handler() with the freed pointer, causing a use-after-free:
BUG: KASAN: slab-use-after-free in mutex_lock (kernel/locking/mutex.c:289) Write of size 8 at addr ffff88800721de38 by task init/1 Call Trace: <TASK> mutex_lock (kernel/locking/mutex.c:289) acpi_ec_space_handler (drivers/acpi/ec.c:1362) acpi_ev_address_space_dispatch (drivers/acpi/acpica/evregion.c:293) acpi_ex_access_region (drivers/acpi/acpica/exfldio.c:246) acpi_ex_field_datum_io (drivers/acpi/acpica/exfldio.c:509) acpi_ex_extract_from_field (drivers/acpi/acpica/exfldio.c:700) acpi_ex_read_data_from_field (drivers/acpi/acpica/exfield.c:327) acpi_ex_resolve_node_to_value (drivers/acpi/acpica/exresolv.c:392) </TASK>
Allocated by task 1: acpi_ec_alloc (drivers/acpi/ec.c:1424) acpi_ec_add (drivers/acpi/ec.c:1692)
Freed by task 1: kfree (mm/slub.c:6876) acpi_ec_add (drivers/acpi/ec.c:1751)
The bug triggers on reduced-hardware EC platforms (ec->gpe < 0) when the GPIO IRQ provider defers probing. Once the stale handler exists, any unprivileged sysfs read that causes AML to touch an EC OpRegion (battery, thermal, backlight) exercises the dangling pointer.
Fix this by calling ec_remove_handlers() in the error path of acpi_ec_setup() before clearing first_ec. ec_remove_handlers() checks each EC_FLAGS_* bit before acting, so it is safe to call regardless of how far ec_install_handlers() progressed:
-ENODEV (handler not installed): only calls acpi_ec_stop() -EPROBE_DEFER (handler installed): removes handler, stops EC
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-libbpf-develUpgrade kernel-modules-extra-commonUpgrade perfUpgrade bpftool6.18-debuginfoUpgrade kernel-toolsUpgrade perf-debuginfoUpgrade kernel-libbpf-debuginfoUpgrade bpftool6.12Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-debuginfoUpgrade kernel6.18-develUpgrade perf6.12Upgrade bpftool-debuginfoUpgrade bpftool6.12-debuginfoUpgrade bpftool6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.12-libbpf-debuginfoUpgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-livepatch-6.18.25-52.107Upgrade kernel6.12-headersUpgrade kernel6.12Upgrade kernel-libbpfUpgrade kernel-livepatch-6.1.168-202.320Upgrade kernel-modules-extraUpgrade kernel6.18-headersUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12-toolsUpgrade kernel-livepatch-6.12.80-105.147Upgrade kernel6.18Upgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-libbpfUpgrade python3-perf6.12Upgrade perf6.12-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel-tools-develUpgrade kernel6.18-modules-extraUpgrade kernel6.12-tools-develUpgrade kernel-libbpf-develUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade perf6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade python3-perf6.18Upgrade python3-perf-debuginfoUpgrade kernel6.12-modules-extraUpgrade kernel6.12-libbpf-staticUpgrade kernel-libbpf-staticUpgrade kernel-debuginfo-common-x86_64Upgrade python3-perfUpgrade perf6.18Upgrade kernel6.12-develUpgrade kernelUpgrade python3-perf6.12-debuginfoUpgrade kernel-develUpgrade python3-perf6.18-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.18-toolsUpgrade kernel-tools-debuginfo | May 6, 2026 | Apr 13, 2026 |
| Debian | — | Upgrade linuxUpgrade linux-6.1 | May 3, 2026 | May 3, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Apr 13, 2026 |
| Ubuntu | — | Upgrade linux-image-realtimeUpgrade linux-image-oem-20.04dUpgrade linux-image-fipsUpgrade linux-image-6.8.0-1064-gcp-fipsUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-6.8.0-1059-nvidia-lowlatencyUpgrade linux-image-6.8.0-1059-nvidia-64kUpgrade linux-image-6.8.0-1033-xilinxUpgrade linux-image-ibm-6.8Upgrade linux-image-6.8.1-1056-realtimeUpgrade linux-image-6.8.0-136-lowlatencyUpgrade linux-image-raspi-realtimeUpgrade linux-image-gcp-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-2050-raspi-realtimeUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-lowlatencyUpgrade linux-image-awsUpgrade linux-image-oracleUpgrade linux-image-generic-lpaeUpgrade linux-image-azure-6.8Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1059-gkeUpgrade linux-image-virtualUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-fips-6.8Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-aws-64k-6.8Upgrade linux-image-xilinxUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-6.8.0-1058-oracle-64kUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-1061-awsUpgrade linux-image-oem-20.04Upgrade linux-image-gcpUpgrade linux-image-6.8.0-1030-nvidia-tegraUpgrade linux-image-ibm-classicUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-azure-fde-6.8Upgrade linux-image-aws-fipsUpgrade linux-image-oem-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-aws-64kUpgrade linux-image-6.8.0-1064-gcp-64kUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.8.0-1061-raspiUpgrade linux-image-lowlatency-64kUpgrade linux-image-lowlatency-6.8Upgrade linux-image-gkeop-6.8Upgrade linux-image-generic-6.8Upgrade linux-image-azure-fips-6.8Upgrade linux-image-6.8.0-136-lowlatency-64kUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-raspi-realtime-6.8Upgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1064-gcpUpgrade linux-image-genericUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-oracle-6.8Upgrade linux-image-gkeopUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-gcp-fipsUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-aws-lts-24.04Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-6.8.0-1058-oracleUpgrade linux-image-6.8.0-1059-gke-64kUpgrade linux-image-gke-6.8Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oem-20.04cUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-kvmUpgrade linux-image-6.8.0-1063-azureUpgrade linux-image-aws-fips-6.8Upgrade linux-image-6.8.0-1061-ibmUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1061-aws-fipsUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-136-fipsUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-azure-lts-24.04Upgrade linux-image-oem-22.04cUpgrade linux-image-nvidia-6.8Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-virtual-6.8Upgrade linux-image-xilinx-6.8Upgrade linux-image-gke-64kUpgrade linux-image-6.8.0-1061-aws-64kUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-nvidiaUpgrade linux-image-generic-64kUpgrade linux-image-azure-fipsUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-generic-64k-6.8Upgrade linux-image-6.8.0-1059-nvidiaUpgrade linux-image-gke-64k-6.8Upgrade linux-image-oem-22.04dUpgrade linux-image-intel-iotgUpgrade linux-image-6.8.0-1030-nvidia-tegra-rtUpgrade linux-image-6.8.0-1059-nvidia-lowlatency-64kUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-realtime-6.8.1Upgrade linux-image-6.8.0-1063-azure-fipsUpgrade linux-image-raspiUpgrade linux-image-aws-6.8Upgrade linux-image-nvidia-tegraUpgrade linux-image-6.8.0-136-genericUpgrade linux-image-gcp-64kUpgrade linux-image-azureUpgrade linux-image-oem-22.04aUpgrade linux-image-ibmUpgrade linux-image-laptop-23.10Upgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-raspi-6.8Upgrade linux-image-6.8.0-1046-gkeopUpgrade linux-image-oem-20.04b | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Apr 13, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub