CVE-2026-89933

Summary

In the Linux kernel, the following vulnerability has been resolved:

iio: pressure: dps310: fix NULL pointer dereference on ACPI probe

When the device is enumerated through its ACPI HID (IFX3100), i2c_client_get_device_id() returns NULL: the ACPI-derived client name does not match the driver's i2c_device_id table. dps310_probe() then dereferences that NULL pointer in "iio->name = id->name" and crashes the kernel during probe.

The IIO device name is always "dps310", so set it directly and drop the now-unused device-id lookup.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux72ff282819d0526d3e4417c2a61414557981b5af < a32a39da18e01b20c2ab65af9be34dc870187382affected
LinuxLinux72ff282819d0526d3e4417c2a61414557981b5af < bc7b09e701b4175fc683b579fcdef3bfac809239affected
LinuxLinux72ff282819d0526d3e4417c2a61414557981b5af < 7ded5b76ec2df6a3fb1bfde0d1869cde363fef30affected
LinuxLinux72ff282819d0526d3e4417c2a61414557981b5af < 3fa189573cca284ae663bfd2d5b9ed755bec5e9daffected
LinuxLinux72ff282819d0526d3e4417c2a61414557981b5af < 26e9213898fc949923188ef0aeea31fc87708836affected
LinuxLinux5.18affected
LinuxLinux0 < 5.18unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.51 <= 6.18.*unaffected
LinuxLinux7.2.5 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References