CVE-2026-72140

Summary

In the Linux kernel, the following vulnerability has been resolved:

i2c: mlxbf: Fix use-after-free in mlxbf_i2c_init_resource()

If devm_platform_get_and_ioremap_resource() returns an error, mlxbf_i2c_init_resource() frees tmp_res before reading tmp_res->io to get the error code. This results in a use-after-free.

Save the error code before freeing tmp_res.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < 6a108c9f5a81bb7b29dbb1398be0089655b6bfd2affected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < c4d9b6a0c9645366d9e4af8a6ac8347bd4c841aaaffected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < b398cbbbb9dd76210682a8c9aabd34c5168800b9affected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < 5290a52533e09c38374963f4bb0b35121fe555c7affected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < ce960a1b2caa4ad08291f28d8bcf17ad5a864e54affected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < e6a395a71f4652261d09b572a03c96052662a056affected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < fb267770bf822064f510c9b46743f533d8fa8a5faffected
LinuxLinuxb5b5b32081cd206baa6e58cca7f112d9723785d6 < 71356737a7a55c76fee847563e3d33f8e6dc6b6daffected
LinuxLinux5.10affected
LinuxLinux0 < 5.10unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References