In the Linux kernel, the following vulnerability has been resolved:
usb: typec: ucsi: Move unregister out of atomic section
Commit '9329933699b3 ("soc: qcom: pmic_glink: Make client-lock non-sleeping")' moved the pmic_glink client list under a spinlock, as it is accessed by the rpmsg/glink callback, which in turn is invoked from IRQ context.
This means that ucsi_unregister() is now called from atomic context, which isn't feasible as it's expecting a sleepable context. An effort is under way to get GLINK to invoke its callbacks in a sleepable context, but until then lets schedule the unregistration.
A side effect of this is that ucsi_unregister() can now happen after the remote processor, and thereby the communication link with it, is gone. pmic_glink_send() is amended with a check to avoid the resulting NULL pointer dereference. This does however result in the user being informed about this error by the following entry in the kernel log:
ucsi_glink.pmic_glink_ucsi pmic_glink.ucsi.0: failed to send UCSI write request: -5
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Suse | — | Upgrade kernel-debug-vdsoUpgrade kernel-kvmsmallUpgrade kernel-rt-develUpgrade kernel-azure-optionalUpgrade kernel-develUpgrade dtb-allwinnerUpgrade cluster-md-kmp-rtUpgrade reiserfs-kmp-azureUpgrade dtb-xilinxUpgrade kernel-source-azureUpgrade dtb-freescaleUpgrade kernel-zfcpdumpUpgrade gfs2-kmp-azureUpgrade dtb-caviumUpgrade ocfs2-kmp-64kbUpgrade kselftests-kmp-64kbUpgrade ocfs2-kmp-rtUpgrade dtb-mediatekUpgrade ocfs2-kmp-azureUpgrade kernel-default-vdsoUpgrade kernel-default-base-rebuildUpgrade kernel-source-vanillaUpgrade dtb-lgUpgrade kernel-azureUpgrade kernel-64kbUpgrade kernel-64kb-develUpgrade kernel-default-optionalUpgrade kernel-devel-rtUpgrade dtb-rockchipUpgrade kernel-64kb-livepatch-develUpgrade dtb-exynosUpgrade kernel-syms-azureUpgrade gfs2-kmp-64kbUpgrade ocfs2-kmp-defaultUpgrade dlm-kmp-64kbUpgrade kernel-kvmsmall-develUpgrade kselftests-kmp-azureUpgrade kernel-devel-azureUpgrade cluster-md-kmp-azureUpgrade gfs2-kmp-rtUpgrade kernel-azure-livepatch-develUpgrade kernel-default-develUpgrade dtb-alteraUpgrade kernel-rtUpgrade kernel-default-livepatchUpgrade dtb-amazonUpgrade kernel-azure-develUpgrade kernel-sourceUpgrade dtb-qcomUpgrade gfs2-kmp-defaultUpgrade kernel-rt_debug-develUpgrade dtb-amdUpgrade kernel-rt-optionalUpgrade kernel-debugUpgrade cluster-md-kmp-defaultUpgrade kernel-default-extraUpgrade dtb-appleUpgrade dtb-hisiliconUpgrade dlm-kmp-defaultUpgrade dtb-amlogicUpgrade kernel-symsUpgrade kernel-rt-extraUpgrade kernel-rt_debug-vdsoUpgrade reiserfs-kmp-64kbUpgrade dlm-kmp-rtUpgrade kernel-azure-vdsoUpgrade kernel-rt-vdsoUpgrade dtb-apmUpgrade cluster-md-kmp-64kbUpgrade kernel-debug-develUpgrade kernel-64kb-extraUpgrade dtb-nvidiaUpgrade reiserfs-kmp-rtUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-renesasUpgrade kernel-kvmsmall-vdsoUpgrade dtb-socionextUpgrade dtb-marvellUpgrade dtb-armUpgrade reiserfs-kmp-defaultUpgrade kselftests-kmp-rtUpgrade kselftests-kmp-defaultUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-defaultUpgrade kernel-debug-livepatch-develUpgrade kernel-64kb-optionalUpgrade kernel-syms-rtUpgrade kernel-obs-buildUpgrade kernel-default-livepatch-develUpgrade kernel-docsUpgrade kernel-default-baseUpgrade dtb-sprdUpgrade dlm-kmp-azureUpgrade kernel-rt_debugUpgrade dtb-broadcomUpgrade kernel-obs-qaUpgrade kernel-azure-extraUpgrade kernel-source-rtUpgrade kernel-docs-htmlUpgrade kernel-rt-livepatch-develUpgrade kernel-macros | Dec 5, 2025 | Oct 8, 2024 |
| Ubuntu | — | Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1020-awsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-oracleUpgrade linux-image-genericUpgrade linux-image-gkeop-6.8Upgrade linux-image-gkeUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-1018-oemUpgrade linux-image-6.8.0-1002-gkeopUpgrade linux-image-6.8.0-1015-gkeUpgrade linux-image-6.8.0-50-lowlatencyUpgrade linux-image-6.8.0-1019-gcpUpgrade linux-image-gcpUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidiaUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-oem-24.04Upgrade linux-image-oem-22.04aUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1017-ibmUpgrade linux-image-ibmUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-oem-22.04Upgrade linux-image-awsUpgrade linux-image-azureUpgrade linux-image-6.8.0-1019-nvidia-lowlatency-64kUpgrade linux-image-azure-fdeUpgrade linux-image-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1020-azureUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1016-raspiUpgrade linux-image-6.8.0-50-lowlatency-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-50-generic-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-50-genericUpgrade linux-image-gkeopUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1019-nvidia-lowlatencyUpgrade linux-image-6.8.0-1020-azure-fdeUpgrade linux-image-oem-24.04aUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1019-nvidiaUpgrade linux-image-oem-22.04dUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1017-oracleUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.8.0-1017-oracle-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1019-nvidia-64kUpgrade linux-image-nvidia-6.8 | Dec 13, 2024 | Sep 13, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub