CVE-2026-72075

Summary

In the Linux kernel, the following vulnerability has been resolved:

Input: ims-pcu - fix race condition in reset_device sysfs callback

The ims_pcu_reset_device() sysfs callback calls ims_pcu_execute_command() without acquiring pcu->cmd_mutex. This can lead to data races and corruption of the shared command buffer if triggered concurrently with other commands.

Acquire pcu->cmd_mutex before calling ims_pcu_execute_command().

Affected Software

VendorProductVersion RangeStatus
LinuxLinux628329d52474323938a03826941e166bc7c8eff4 < 0fb84b1a3cdc74c453abc5f961c7d318c267ea4caffected
LinuxLinux628329d52474323938a03826941e166bc7c8eff4 < 129187ec3f868829f61f6f07381ca72fe642d0b7affected
LinuxLinux628329d52474323938a03826941e166bc7c8eff4 < 54c2237fc69541c75fe4cd321622ebb8ecc3587faffected
LinuxLinux628329d52474323938a03826941e166bc7c8eff4 < f516cba88bf952d847e5c96d0e87f17eaae7ee6faffected
LinuxLinux628329d52474323938a03826941e166bc7c8eff4 < 025955847e1500ced4719ac178beff6a3b2f0e3caffected
LinuxLinux628329d52474323938a03826941e166bc7c8eff4 < 411b8c4b274737c3bf08e1e025801161603cfffcaffected
LinuxLinux3.10affected
LinuxLinux0 < 3.10unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References