CVE-2026-89464

Source
https://cve.org/CVERecord?id=CVE-2026-89464
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89464.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-89464
Downstream
Published
2026-09-11T19:43:25Z
Modified
2026-09-13T03:47:18Z
Summary
power: supply: twl4030_charger: cancel workers via devm
Details

In the Linux kernel, the following vulnerability has been resolved:

power: supply: twl4030_charger: cancel workers via devm

bci is devm-allocated. Two workers (bci->work and bci->current_worker) dereference it. twl4030_bci_remove() disables charging and masks interrupts. It cancels neither worker. A worker pending at remove() can run after devm frees bci.

The USB transceiver comes from devm_usb_get_phy_by_node(). devm unregisters its notifier only after remove() returns. A cancel_work_sync() in remove() can then race a notifier reschedule. devm_work_autocancel() and devm_delayed_work_autocancel() avoid that. They cancel the workers during devm release, before bci is freed.

The current_worker is registered first, since devm will cancel in reverse order and bci->work can reschedule current_worker.

[Move comment about order into the commit message]

Database specific
{
    "cna_assigner": "Linux",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/89xxx/CVE-2026-89464.json"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
d6ccc442b12102414c1343f0adacaa8a1aaa516c
Fixed
72a2d6cd049f892853e4e2d8d8fc5e7d0244a458
Fixed
a4460e89d4088cfec2da5be33e265ef1a8e780e9
Fixed
b955da82db4170bdf1c784dc457287aa0c977378
Fixed
6eba34732524067da2aad5ddfdfbc641ded10e9e

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89464.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
2.6.39
Fixed
6.12.109
Type
ECOSYSTEM
Events
Introduced
6.13.0
Fixed
6.18.50
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.2.4

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89464.json"