Back

HIGH

peci: cpu: Fix use-after-free in adev_release()

Published May 3, 2024

Description

When auxiliary_device_add() returns an error, auxiliary_device_uninit() is called, which causes refcount for device to be decremented and .release callback will be triggered.

Because adev_release() re-calls auxiliary_device_uninit(), it will cause use-after-free: [ 1269.455172] WARNING: CPU: 0 PID: 14267 at lib/refcount.c:28 refcount_warn_saturate+0x110/0x15 [ 1269.464007] refcount_t: underflow; use-after-free.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (7)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Linux
Published May 3, 2024
Updated Aug 12, 2026
Reserved Feb 25, 2024
CISA Vulnrichment
Updated Feb 4, 2025
NVD
Status Analyzed
Modified Aug 13, 2026
Red Hat
Severity Moderate
Public date May 3, 2024