« Volver al listado

CVE-2026-89869

Estado: RecibidaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

media: qcom: iris: use disable_irq() during power-off

The IRQ is registered as a threaded IRQ.

Using disable_irq_nosync() in iris_vpu_power_off() does not wait for an already queued threaded IRQ handler to complete before returning.

As a result, a threaded IRQ handler may still run after the VPU has been powered down and access hardware registers after power-off.

Replace disable_irq_nosync() with disable_irq() so the power-off path waits for any in-flight threaded IRQ handler to complete before returning.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-89869",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "bb8a95aa038e099f5ec82c466e996b006e05abd7",
              "lessThan": "ff98cd2b8b54cf96bccace2f7b7e4775cdccaf02",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "bb8a95aa038e099f5ec82c466e996b006e05abd7",
              "lessThan": "d7f34cbaced92069400fc5d71fefe3cb4c748da8",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "bb8a95aa038e099f5ec82c466e996b006e05abd7",
              "lessThan": "b9c2215bdedc9c532a7e9d57ec49ee1b6381f863",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "drivers/media/platform/qcom/iris/iris_vpu_common.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "6.15"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "6.15",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.18.51",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.2.5",
              "versionType": "semver",
              "lessThanOrEqual": "7.2.*"
            },
            {
              "status": "unaffected",
              "version": "7.3-rc1",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/media/platform/qcom/iris/iris_vpu_common.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-09-16T11:16:55.050",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/b9c2215bdedc9c532a7e9d57ec49ee1b6381f863",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/d7f34cbaced92069400fc5d71fefe3cb4c748da8",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/ff98cd2b8b54cf96bccace2f7b7e4775cdccaf02",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Received",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nmedia: qcom: iris: use disable_irq() during power-off\n\nThe IRQ is registered as a threaded IRQ.\n\nUsing disable_irq_nosync() in iris_vpu_power_off() does not wait\nfor an already queued threaded IRQ handler to complete before\nreturning.\n\nAs a result, a threaded IRQ handler may still run after the VPU has\nbeen powered down and access hardware registers after power-off.\n\nReplace disable_irq_nosync() with disable_irq() so the power-off path\nwaits for any in-flight threaded IRQ handler to complete before\nreturning."
    }
  ],
  "lastModified": "2026-09-16T11:16:55.050",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}