CVE-2026-72133

Summary

In the Linux kernel, the following vulnerability has been resolved:

spi: uniphier: Fix completion initialization order before devm_request_irq()

The driver calls devm_request_irq() before initializing the completion used by the interrupt handler. Because the interrupt may occur immediately after devm_request_irq(), the handler may execute before init_completion().

This may result in calling complete() on an uninitialized completion, causing undefined behavior. This has been observed with KASAN.

Fix this by initializing the completion before registering the IRQ.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < b9fcf0db433d79648ace74bc2b8b88f91e306304affected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < 82a5746c4c9e94f6f816ec7edea6ddc24417c6a5affected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < f4bb0a91f7badd6d15ac8d783a1169d9e1e95c17affected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < 49f6705d80b5e6175d8435d9c72b66bd516a8e89affected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < 8b5798ce0007874c14611b8ee4ce6c749855260eaffected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < d44b828eb551bd59ba9f22457825cc3db3a39fc1affected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < 077a7bc1c32d3da9670c5e282ea3e5ac8a94be59affected
LinuxLinux5ba155a4d4cc8e4cdd3db6df7d03271a3bd91177 < f3ad1c87d8201e54b66bd6072442f0b5d5a308eeaffected
LinuxLinux4.19affected
LinuxLinux0 < 4.19unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References