rtc: pcf8563: fix clock provider leak on unbind
In the Linux kernel, the following vulnerability has been resolved: rtc: pcf8563: fix clock provider leak on unbind pcf8563_clkout_register_clk() registers the CLKOUT clock provider with of_clk_add_provider(), but nothing ever unwinds it: there is no of_clk_del_provider() call and the driver has no remove callback. Each of_clk_add_provider() allocates a struct of_clk_provider, takes a reference on the OF node and adds an entry to the global of_clk_providers list, none of which is released when the device is unbound. Every bind/unbind (or module reload) therefore leaks a provider structure and an of_node reference. The clock itself is already device-managed (devm_clk_register()); only the provider registration was not. Use devm_of_clk_add_hw_provider() so the provider is removed automatically on unbind. Tie it to the parent i2c device, whose OF node carries the #clock-cells and clock-output-names properties (the RTC class device has no OF node of its own).
- Yayın
- 17 Eyl 2026
- Güncelleme
- 17 Eyl 2026
- EPSS
- %0,2 · 10. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4.4etkilenir
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 2b5622cf4ee218b6f98d31dbf3fbd44b9b6bd675 öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 36cb00c33bd83e7ce31b5a9f1f7c70db0cb7776c öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 30b7c63af50fe1464e7582a37de1ca4bd030ecc1 öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 7afb8db47c4f107bce89cfe5115fb31ba7c94665 öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 97edf3fd9a46ea89a167966991c0449cfa07b36f öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 08a59c28c2bdbcd655e99526c86a41dc83834283 öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 6218c0533a72235ec9c5f41b812c63d963bd4a3e öncesietkilenir · git
- a39a6405d5f949bc651694028a55d74c514ef1f9 ve sonrası · 9c48a53685040bb0de45a640b34055cbbfc69d4f öncesietkilenir · git
- 4.4 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 08a59c28c2bdbcd655e99526c86a41dc83834283 | Üretici (CNA) |
| Linux Linux | 2b5622cf4ee218b6f98d31dbf3fbd44b9b6bd675 | Üretici (CNA) |
| Linux Linux | 30b7c63af50fe1464e7582a37de1ca4bd030ecc1 | Üretici (CNA) |
| Linux Linux | 36cb00c33bd83e7ce31b5a9f1f7c70db0cb7776c | Üretici (CNA) |
| Linux Linux | 6218c0533a72235ec9c5f41b812c63d963bd4a3e | Üretici (CNA) |
| Linux Linux | 7afb8db47c4f107bce89cfe5115fb31ba7c94665 | Üretici (CNA) |
| Linux Linux | 97edf3fd9a46ea89a167966991c0449cfa07b36f | Üretici (CNA) |
| Linux Linux | 9c48a53685040bb0de45a640b34055cbbfc69d4f | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | — | Microsoft (MSRC) |
| azl3 kernel 6.6.152.1-1 on Azure Linux 3.0 | 6.6.157.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/08a59c28c2bdbcd655e99526c86a41dc83834283
- git.kernel.org/stable/c/2b5622cf4ee218b6f98d31dbf3fbd44b9b6bd675
- git.kernel.org/stable/c/30b7c63af50fe1464e7582a37de1ca4bd030ecc1
- git.kernel.org/stable/c/36cb00c33bd83e7ce31b5a9f1f7c70db0cb7776c
- git.kernel.org/stable/c/6218c0533a72235ec9c5f41b812c63d963bd4a3e
- git.kernel.org/stable/c/7afb8db47c4f107bce89cfe5115fb31ba7c94665
- git.kernel.org/stable/c/97edf3fd9a46ea89a167966991c0449cfa07b36f
- git.kernel.org/stable/c/9c48a53685040bb0de45a640b34055cbbfc69d4f
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.