In the Linux kernel, the following vulnerability has been resolved:
usb: typec: ucsi: Move unregister out of atomic section
Commit '9329933699b3 ("soc: qcom: pmic_glink: Make client-lock non-sleeping")' moved the pmic_glink client list under a spinlock, as it is accessed by the rpmsg/glink callback, which in turn is invoked from IRQ context.
This means that ucsi_unregister() is now called from atomic context, which isn't feasible as it's expecting a sleepable context. An effort is under way to get GLINK to invoke its callbacks in a sleepable context, but until then lets schedule the unregistration.
A side effect of this is that ucsi_unregister() can now happen after the remote processor, and thereby the communication link with it, is gone. pmic_glink_send() is amended with a check to avoid the resulting NULL pointer dereference. This does however result in the user being informed about this error by the following entry in the kernel log:
ucsi_glink.pmic_glink_ucsi pmic_glink.ucsi.0: failed to send UCSI write request: -5
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Suse | — | Upgrade kernel-macrosUpgrade kernel-debugUpgrade kernel-kvmsmall-vdsoUpgrade dtb-renesasUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-nvidiaUpgrade kernel-64kb-extraUpgrade dtb-apmUpgrade kernel-rt-vdsoUpgrade kernel-docs-htmlUpgrade kernel-rt_debugUpgrade cluster-md-kmp-defaultUpgrade dtb-broadcomUpgrade dtb-amdUpgrade dtb-sprdUpgrade kernel-source-rtUpgrade kernel-default-baseUpgrade dtb-amlogicUpgrade dtb-hisiliconUpgrade dlm-kmp-defaultUpgrade kernel-obs-qaUpgrade reiserfs-kmp-64kbUpgrade kernel-rt_debug-vdsoUpgrade dlm-kmp-rtUpgrade kernel-rt-extraUpgrade kernel-symsUpgrade kernel-rt-optionalUpgrade dlm-kmp-azureUpgrade cluster-md-kmp-64kbUpgrade reiserfs-kmp-rtUpgrade kselftests-kmp-rtUpgrade dtb-marvellUpgrade reiserfs-kmp-defaultUpgrade dtb-socionextUpgrade dtb-appleUpgrade kernel-azure-extraUpgrade kselftests-kmp-defaultUpgrade dtb-armUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-syms-rtUpgrade kernel-rt-livepatch-develUpgrade kernel-azure-vdsoUpgrade kernel-default-extraUpgrade kernel-default-livepatch-develUpgrade kernel-docsUpgrade kernel-debug-develUpgrade kernel-obs-buildUpgrade kernel-64kb-optionalUpgrade kernel-debug-livepatch-develUpgrade kernel-defaultUpgrade cluster-md-kmp-azureUpgrade dtb-alteraUpgrade ocfs2-kmp-defaultUpgrade kselftests-kmp-azureUpgrade kernel-default-vdsoUpgrade kernel-64kb-develUpgrade dtb-mediatekUpgrade dtb-caviumUpgrade kernel-kvmsmallUpgrade kernel-rt-develUpgrade kernel-debug-vdsoUpgrade dtb-xilinxUpgrade cluster-md-kmp-rtUpgrade kernel-source-azureUpgrade ocfs2-kmp-rtUpgrade kselftests-kmp-64kbUpgrade dtb-freescaleUpgrade gfs2-kmp-azureUpgrade dtb-allwinnerUpgrade reiserfs-kmp-azureUpgrade ocfs2-kmp-azureUpgrade kernel-devel-rtUpgrade kernel-develUpgrade kernel-default-optionalUpgrade kernel-azure-optionalUpgrade dtb-exynosUpgrade kernel-default-develUpgrade kernel-azure-livepatch-develUpgrade gfs2-kmp-rtUpgrade gfs2-kmp-64kbUpgrade kernel-kvmsmall-develUpgrade kernel-devel-azureUpgrade dtb-rockchipUpgrade dtb-amazonUpgrade dtb-qcomUpgrade kernel-sourceUpgrade kernel-rt_debug-develUpgrade kernel-azure-develUpgrade gfs2-kmp-defaultUpgrade kernel-source-vanillaUpgrade kernel-azureUpgrade kernel-64kbUpgrade dtb-lgUpgrade ocfs2-kmp-64kbUpgrade kernel-default-base-rebuildUpgrade kernel-syms-azureUpgrade kernel-64kb-livepatch-develUpgrade dlm-kmp-64kbUpgrade kernel-default-livepatchUpgrade kernel-zfcpdumpUpgrade kernel-rt | Dec 5, 2025 | Oct 8, 2024 |
| Ubuntu | — | Upgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-50-lowlatency-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-50-generic-64kUpgrade linux-image-6.8.0-1019-nvidia-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-azureUpgrade linux-image-6.8.0-1019-nvidia-lowlatency-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.8.0-50-genericUpgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1017-oracleUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oem-22.04dUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1020-azure-fdeUpgrade linux-image-6.8.0-1019-nvidia-lowlatencyUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1019-nvidiaUpgrade linux-image-oem-22.04bUpgrade linux-image-gkeopUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1016-raspiUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1017-oracle-64kUpgrade linux-image-6.8.0-1020-azureUpgrade linux-image-oracle-64kUpgrade linux-image-nvidiaUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-1020-awsUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1018-oemUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1015-gkeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-genericUpgrade linux-image-lowlatencyUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-6.8.0-50-lowlatencyUpgrade linux-image-oem-22.04aUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.8.0-1019-gcpUpgrade linux-image-6.8.0-1002-gkeopUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-oem-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-gkeop-6.8Upgrade linux-image-gcpUpgrade linux-image-6.8.0-1017-ibmUpgrade linux-image-generic-64k-hwe-22.04 | Dec 13, 2024 | Sep 13, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub