In the Linux kernel, the following vulnerability has been resolved:
power: supply: max77705: Free allocated workqueue and fix removal order
Use devm interface for allocating workqueue to fix two bugs at the same time:
1. Driver leaks the memory on remove(), because the workqueue is not destroyed.
2. Driver allocates workqueue and then registers interrupt handlers with devm interface. This means that probe error paths will not use a reversed order, but first destroy the workqueue and then, via devm release handlers, free the interrupt.
The interrupt handler schedules work on this exact workqueue, thus if interrupt is hit in this short time window - after destroying workqueue, but before devm() frees the interrupt - the schedulled work will lead to use of freed memory.
Change is not equivalent in the workqueue itself: use non-legacy API which does not set (__WQ_LEGACY | WQ_MEM_RECLAIM). The workqueue is used to update power supply (power_supply_changed()) status, thus there is no point to run it for memory reclaim. Note that dev_name() is not directly used in second argument to prevent possible unlikely parsing any "%" character in device name as format.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-nvidia-bosUpgrade linux-image-oem-24.04bUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-ibmUpgrade linux-image-raspiUpgrade linux-image-oem-24.04aUpgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oem-24.04cUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-azureUpgrade linux-image-oracle-64kUpgrade linux-image-awsUpgrade linux-image-oem-24.04dUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gke-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-gke-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-virtualUpgrade linux-image-generic-64kUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-realtime-64kUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-oem-26.04aUpgrade linux-image-genericUpgrade linux-image-oem-24.04Upgrade linux-image-gke-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-oracleUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-virtual-hwe-24.04 | Jul 20, 2026 | Jun 26, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub