In the Linux kernel, the following vulnerability has been resolved:
usb: typec: Fix error pointer dereference
The variable tps->partner is checked for an error pointer and then if it is, it sends an error message but does not return and then immediately dereferenced a few lines below:
tps->partner = typec_register_partner(tps->port, &desc); if (IS_ERR(tps->partner)) dev_warn(tps->dev, "%s: failed to register partnet\n", __func__);
if (desc.identity) { typec_partner_set_identity(tps->partner); cd321x->cur_partner_identity = st.partner_identity; }
Add early return and fix spelling mistake in error message.
Detected by Smatch: drivers/usb/typec/tipd/core.c:827 cd321x_update_work() error: 'tps->partner' dereferencing possible ERR_PTR()
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-azure-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-aws-64kUpgrade linux-image-oem-24.04Upgrade linux-image-oem-24.04cUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-raspi-realtimeUpgrade linux-image-azureUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-realtime-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-gcpUpgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-oem-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-virtualUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gkeUpgrade linux-image-ibm-7.0Upgrade linux-image-ibmUpgrade linux-image-generic-7.0Upgrade linux-image-oem-24.04dUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-oracle-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-awsUpgrade linux-image-realtime-7.0Upgrade linux-image-oem-24.04bUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-oracleUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-raspiUpgrade linux-image-oem-26.04Upgrade linux-image-nvidiaUpgrade linux-image-gke-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1009-aws-64k | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub