{"id":"CVE-2026-92491","summary":"firmware: arm_scmi: Roll back partial protocol table registration","details":"In the Linux kernel, the following vulnerability has been resolved:\n\nfirmware: arm_scmi: Roll back partial protocol table registration\n\nscmi_protocol_table_register() can leave earlier requests registered when\na later entry in the same ID table fails. Each request retains a pointer\nto the driver's ID table, so a failed module load can leave a dangling\npointer after the module storage is released.\n\nUnrequest only the successfully registered prefix, in reverse order,\nbefore returning the failure. Leave the failed entry and the remaining\nentries untouched because matching requests can be owned by another\ndriver.","modified":"2026-09-19T03:47:29.385223270Z","published":"2026-09-17T16:10:06.627Z","database_specific":{"cna_assigner":"Linux","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/92xxx/CVE-2026-92491.json"},"references":[{"type":"WEB","url":"https://git.kernel.org/stable/c/2224b622260ba590ab56ea1585d6bf7610be25b2"},{"type":"WEB","url":"https://git.kernel.org/stable/c/3fa8cabd2d8ed80dd0b818ca7fd410b591392ff6"},{"type":"WEB","url":"https://git.kernel.org/stable/c/456856a34906475fcf4b23879237103770dc7ef2"},{"type":"WEB","url":"https://git.kernel.org/stable/c/826413b858ea2969e4c3e8197d0065efc47c6343"},{"type":"WEB","url":"https://git.kernel.org/stable/c/ee556d118b11c6f5b60a32c1e84f366b336ac7d7"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/92xxx/CVE-2026-92491.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-92491"},{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"41714150f3d148fbcd7a947869c85531b53c50d4"},{"fixed":"ee556d118b11c6f5b60a32c1e84f366b336ac7d7"}]},{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"2858f6e5f06440d6b9e9c3f57bc68915344830a9"},{"fixed":"3fa8cabd2d8ed80dd0b818ca7fd410b591392ff6"},{"fixed":"456856a34906475fcf4b23879237103770dc7ef2"},{"fixed":"826413b858ea2969e4c3e8197d0065efc47c6343"},{"fixed":"2224b622260ba590ab56ea1585d6bf7610be25b2"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-92491.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"6.9.0"},{"fixed":"6.12.110"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.13.0"},{"fixed":"6.18.52"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.19.0"},{"fixed":"7.2.6"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-92491.json"}}],"schema_version":"1.9.0"}