İçeriğe atla
Noroxi
CVE-2026-89945· NVD / CVE Programı· CNA Linux

ASoC: cs35l34: drain threaded IRQ before runtime suspend

In the Linux kernel, the following vulnerability has been resolved: ASoC: cs35l34: drain threaded IRQ before runtime suspend cs35l34_runtime_suspend() currently switches the codec into regcache_cache_only(true), asserts reset low, and powers the device off without first quiescing the threaded IRQ registered by devm_request_threaded_irq(). That leaves a window where cs35l34_irq_thread() can still run after suspend has removed live hardware access. A running system can reach this during runtime PM while the driver still has critical fault IRQs unmasked. If the threaded handler runs in that window, it reads volatile INT_STATUS_1..4 after cache_only has been enabled, ignores the regmap_read() failures, and can still execute the PROT_RELEASE_CTL release sequence or the BST fault power-down writes. Use disable_irq() before entering cache_only/reset-low/power-off so any in-flight threaded handler is drained and no new IRQ thread can run while the device is suspended. Re-enable the IRQ only after runtime_resume() has restored live register access with regcache_sync(). Since probe only logs request_threaded_irq() failures and keeps going, track whether the IRQ was actually installed before disabling or re-enabling it.

—İstismar yok Düzeltme var
Yayın
16 Eyl 2026
Güncelleme
16 Eyl 2026
EPSS
%0,2 · 10. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

0

İzleyin

Şimdilik düşük öncelik.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 4.10etkilenir
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 3be8380fb14d602cd833e5852e6d83c1e7eb1ceb öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 96982734e765c13c3db02067e1d5784682085f5c öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 5b063739619990d5de0c94c85d6e5be14e7cbdfe öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · f4bfd755c52dfa7584e6c9374206b71b8895c997 öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 4fe8a91a9266f1321c2d31ce67940a4e8b93559e öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 5a4fe7a87841af23ba80bae31b80355b16926cf4 öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 07a86575edc308e66b6c8873ed4a93ef3a063e55 öncesietkilenir · git
    • c1124c09e1035cabdbc17d4538ae6f922086fec9 ve sonrası · 4105a4c0678b2808fc8046b60321b4f1cc7dae75 öncesietkilenir · git
    • 4.10 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linuxtüm sürümler—
Debian:13linux6.12.111-1 öncesi6.12.111-1
Debian:14linux7.2.6-1 öncesi7.2.6-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux07a86575edc308e66b6c8873ed4a93ef3a063e55Üretici (CNA)
Linux Linux3be8380fb14d602cd833e5852e6d83c1e7eb1cebÜretici (CNA)
Linux Linux4105a4c0678b2808fc8046b60321b4f1cc7dae75Üretici (CNA)
Linux Linux4fe8a91a9266f1321c2d31ce67940a4e8b93559eÜretici (CNA)
Linux Linux5a4fe7a87841af23ba80bae31b80355b16926cf4Üretici (CNA)
Linux Linux5b063739619990d5de0c94c85d6e5be14e7cbdfeÜretici (CNA)
Linux Linux96982734e765c13c3db02067e1d5784682085f5cÜretici (CNA)
Linux Linuxf4bfd755c52dfa7584e6c9374206b71b8895c997Üretici (CNA)
azl3 kernel 6.6.150.1-1 on Azure Linux 3.0—Microsoft (MSRC)
azl3 kernel 6.6.152.1-1 on Azure Linux 3.06.6.157.1-1 · Release NotesMicrosoft (MSRC)
debian:linux6.12.111-1 · Debian:13Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.

Zayıflık sınıfı (CWE)

—

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar