CVE-2026-89473
In the Linux kernel, the following vulnerability has been resolved:
power: supply: bq25890: Fix power_supply reference leak
bq25890_fw_probe() acquires a reference to a secondary charger using power_supply_get_by_name(), but the reference is not released on later probe failures or on driver detach.
In particular, failures after bq25890_fw_probe() returns successfully, such as a failure in bq25890_hw_init(), also leak the reference.
Register a device-managed cleanup action immediately after acquiring the secondary charger. This releases the reference on all subsequent probe failures and on driver detach.
Leer descripción completaMostrar menos
Found by code review.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.20%
- Percentil entre todas las CVEs puntuadas: 9
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/238320ad029a3eedabb86286a28cab55bca629b9
- https://git.kernel.org/stable/c/58f1025eca92734eadc063715b98f62538286468
- https://git.kernel.org/stable/c/81b558afda9321c1a70971a39071d156f3e26950
- https://git.kernel.org/stable/c/863c32a83e4235eb0cbf6106f2b124e645302156
- https://git.kernel.org/stable/c/976c10d883a02968f3f58be0cee499d1fd2ba68a
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-89473",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "d54bf877fd878ee45cbc88d399fb98b0b1c4484d",
"lessThan": "976c10d883a02968f3f58be0cee499d1fd2ba68a",
"versionType": "git"
},
{
"status": "affected",
"version": "d54bf877fd878ee45cbc88d399fb98b0b1c4484d",
"lessThan": "81b558afda9321c1a70971a39071d156f3e26950",
"versionType": "git"
},
{
"status": "affected",
"version": "d54bf877fd878ee45cbc88d399fb98b0b1c4484d",
"lessThan": "238320ad029a3eedabb86286a28cab55bca629b9",
"versionType": "git"
},
{
"status": "affected",
"version": "d54bf877fd878ee45cbc88d399fb98b0b1c4484d",
"lessThan": "58f1025eca92734eadc063715b98f62538286468",
"versionType": "git"
},
{
"status": "affected",
"version": "d54bf877fd878ee45cbc88d399fb98b0b1c4484d",
"lessThan": "863c32a83e4235eb0cbf6106f2b124e645302156",
"versionType": "git"
}
],
"programFiles": [
"drivers/power/supply/bq25890_charger.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "6.3"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "6.3",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "6.6.157",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.109",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.18.50",
"versionType": "semver",
"lessThanOrEqual": "6.18.*"
},
{
"status": "unaffected",
"version": "7.2.4",
"versionType": "semver",
"lessThanOrEqual": "7.2.*"
},
{
"status": "unaffected",
"version": "7.3-rc1",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"drivers/power/supply/bq25890_charger.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-09-11T20:19:28.530",
"references": [
{
"url": "https://git.kernel.org/stable/c/238320ad029a3eedabb86286a28cab55bca629b9",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/58f1025eca92734eadc063715b98f62538286468",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/81b558afda9321c1a70971a39071d156f3e26950",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/863c32a83e4235eb0cbf6106f2b124e645302156",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/976c10d883a02968f3f58be0cee499d1fd2ba68a",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Received",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\npower: supply: bq25890: Fix power_supply reference leak\n\nbq25890_fw_probe() acquires a reference to a secondary charger using\npower_supply_get_by_name(), but the reference is not released on later\nprobe failures or on driver detach.\n\nIn particular, failures after bq25890_fw_probe() returns successfully,\nsuch as a failure in bq25890_hw_init(), also leak the reference.\n\nRegister a device-managed cleanup action immediately after acquiring\nthe secondary charger. This releases the reference on all subsequent\nprobe failures and on driver detach.\n\nFound by code review."
}
],
"lastModified": "2026-09-14T13:19:03.620",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}