{"api_version":"1","generated_at":"2026-10-02T00:11:52+00:00","cve":"CVE-2026-93072","urls":{"html":"https://cve.report/CVE-2026-93072","api":"https://cve.report/api/cve/CVE-2026-93072.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-93072","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-93072"},"summary":{"title":"irqchip/renesas-irqc: Fix generic interrupt chip leak on remove","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nirqchip/renesas-irqc: Fix generic interrupt chip leak on remove\n\nThe driver allocates domain generic chips probe. However, on driver\nremoval, the generic chips are not automatically freed when the interrupt\ndomain is removed because the domain flags do not include\nIRQ_DOMAIN_FLAG_DESTROY_GC.\n\nThis causes both the domain generic chips structure and the associated\ngeneric chips to be leaked. Additionally, the generic chips remain on the\nglobal list and may later be accessed by generic interrupt chip suspend,\nresume, or shutdown callbacks after the driver has been removed,\npotentially resulting in a use-after-free and kernel crash.\n\nFix the resource leak by setting IRQ_DOMAIN_FLAG_DESTROY_GC on the\ninterrupt domain; this lets the interrupt domain core automatically\nrelease all generic chips when irq_domain_remove() is invoked, removing\nthe need for manual cleanup calls in error paths and remove callback.","state":"PUBLISHED","assigner":"Linux","published_at":"2026-09-17 17:18:01","updated_at":"2026-09-17 17:18:01"},"problem_types":[],"metrics":[],"references":[{"url":"https://git.kernel.org/stable/c/9acc996cb2e8477ae81bd7c067fec15202d6bc89","name":"https://git.kernel.org/stable/c/9acc996cb2e8477ae81bd7c067fec15202d6bc89","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/3d39757ef791f90028da9c8b7c1fbbb497237e58","name":"https://git.kernel.org/stable/c/3d39757ef791f90028da9c8b7c1fbbb497237e58","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/4bf7614d048434326081eef0ebef33cb77fe2ffc","name":"https://git.kernel.org/stable/c/4bf7614d048434326081eef0ebef33cb77fe2ffc","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/7c614f83301d464e2fb498d63552490d137ea10d","name":"https://git.kernel.org/stable/c/7c614f83301d464e2fb498d63552490d137ea10d","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/616dd89d81ad9a3cf1cfff4088a4c43e4e00d6ba","name":"https://git.kernel.org/stable/c/616dd89d81ad9a3cf1cfff4088a4c43e4e00d6ba","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-93072","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-93072","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 99c221df33fbfa1b30e15dee879eb0a9ae1be353 3d39757ef791f90028da9c8b7c1fbbb497237e58 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 99c221df33fbfa1b30e15dee879eb0a9ae1be353 4bf7614d048434326081eef0ebef33cb77fe2ffc git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 99c221df33fbfa1b30e15dee879eb0a9ae1be353 9acc996cb2e8477ae81bd7c067fec15202d6bc89 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 99c221df33fbfa1b30e15dee879eb0a9ae1be353 7c614f83301d464e2fb498d63552490d137ea10d git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 99c221df33fbfa1b30e15dee879eb0a9ae1be353 616dd89d81ad9a3cf1cfff4088a4c43e4e00d6ba git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 4.4","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 4.4 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.6.157 6.6.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.110 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.18.52 6.18.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.2.6 7.2.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.3-rc1 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"93072","cve":"CVE-2026-93072","epss":"0.002000000","percentile":"0.102110000","score_date":"2026-09-18","updated_at":"2026-09-19 00:06:17"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/irqchip/irq-renesas-irqc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"3d39757ef791f90028da9c8b7c1fbbb497237e58","status":"affected","version":"99c221df33fbfa1b30e15dee879eb0a9ae1be353","versionType":"git"},{"lessThan":"4bf7614d048434326081eef0ebef33cb77fe2ffc","status":"affected","version":"99c221df33fbfa1b30e15dee879eb0a9ae1be353","versionType":"git"},{"lessThan":"9acc996cb2e8477ae81bd7c067fec15202d6bc89","status":"affected","version":"99c221df33fbfa1b30e15dee879eb0a9ae1be353","versionType":"git"},{"lessThan":"7c614f83301d464e2fb498d63552490d137ea10d","status":"affected","version":"99c221df33fbfa1b30e15dee879eb0a9ae1be353","versionType":"git"},{"lessThan":"616dd89d81ad9a3cf1cfff4088a4c43e4e00d6ba","status":"affected","version":"99c221df33fbfa1b30e15dee879eb0a9ae1be353","versionType":"git"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/irqchip/irq-renesas-irqc.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"4.4"},{"lessThan":"4.4","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.157","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.110","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected","version":"6.18.52","versionType":"semver"},{"lessThanOrEqual":"7.2.*","status":"unaffected","version":"7.2.6","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"7.3-rc1","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.6.157","versionStartIncluding":"4.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.110","versionStartIncluding":"4.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.18.52","versionStartIncluding":"4.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.2.6","versionStartIncluding":"4.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.3-rc1","versionStartIncluding":"4.4","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nirqchip/renesas-irqc: Fix generic interrupt chip leak on remove\n\nThe driver allocates domain generic chips probe. However, on driver\nremoval, the generic chips are not automatically freed when the interrupt\ndomain is removed because the domain flags do not include\nIRQ_DOMAIN_FLAG_DESTROY_GC.\n\nThis causes both the domain generic chips structure and the associated\ngeneric chips to be leaked. Additionally, the generic chips remain on the\nglobal list and may later be accessed by generic interrupt chip suspend,\nresume, or shutdown callbacks after the driver has been removed,\npotentially resulting in a use-after-free and kernel crash.\n\nFix the resource leak by setting IRQ_DOMAIN_FLAG_DESTROY_GC on the\ninterrupt domain; this lets the interrupt domain core automatically\nrelease all generic chips when irq_domain_remove() is invoked, removing\nthe need for manual cleanup calls in error paths and remove callback."}],"providerMetadata":{"dateUpdated":"2026-09-17T16:10:55.755Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/3d39757ef791f90028da9c8b7c1fbbb497237e58"},{"url":"https://git.kernel.org/stable/c/4bf7614d048434326081eef0ebef33cb77fe2ffc"},{"url":"https://git.kernel.org/stable/c/9acc996cb2e8477ae81bd7c067fec15202d6bc89"},{"url":"https://git.kernel.org/stable/c/7c614f83301d464e2fb498d63552490d137ea10d"},{"url":"https://git.kernel.org/stable/c/616dd89d81ad9a3cf1cfff4088a4c43e4e00d6ba"}],"title":"irqchip/renesas-irqc: Fix generic interrupt chip leak on remove","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2026-93072","datePublished":"2026-09-17T16:10:55.755Z","dateReserved":"2026-09-17T15:57:05.661Z","dateUpdated":"2026-09-17T16:10:55.755Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-17 17:18:01","lastModifiedDate":"2026-09-17 17:18:01","problem_types":[],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"93072","Ordinal":"1","Title":"irqchip/renesas-irqc: Fix generic interrupt chip leak on remove","CVE":"CVE-2026-93072","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"93072","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\nirqchip/renesas-irqc: Fix generic interrupt chip leak on remove\n\nThe driver allocates domain generic chips probe. However, on driver\nremoval, the generic chips are not automatically freed when the interrupt\ndomain is removed because the domain flags do not include\nIRQ_DOMAIN_FLAG_DESTROY_GC.\n\nThis causes both the domain generic chips structure and the associated\ngeneric chips to be leaked. Additionally, the generic chips remain on the\nglobal list and may later be accessed by generic interrupt chip suspend,\nresume, or shutdown callbacks after the driver has been removed,\npotentially resulting in a use-after-free and kernel crash.\n\nFix the resource leak by setting IRQ_DOMAIN_FLAG_DESTROY_GC on the\ninterrupt domain; this lets the interrupt domain core automatically\nrelease all generic chips when irq_domain_remove() is invoked, removing\nthe need for manual cleanup calls in error paths and remove callback.","Type":"Description","Title":"irqchip/renesas-irqc: Fix generic interrupt chip leak on remove"}]}}}