{"api_version":"1","generated_at":"2026-09-17T23:31:11+00:00","cve":"CVE-2026-93089","urls":{"html":"https://cve.report/CVE-2026-93089","api":"https://cve.report/api/cve/CVE-2026-93089.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-93089","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-93089"},"summary":{"title":"firmware: arm_scmi: Free transport channel on IDR failure","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nfirmware: arm_scmi: Free transport channel on IDR failure\n\nIf transport channel setup succeeds but the following IDR insertion fails,\nthe error path destroys the transport device and frees the channel info\nwithout invoking the transport cleanup callback.\n\nCall chan_free() before destroying the device so transport specific\nresources such as IRQs, mailbox channels and mapped shared memory are\nreleased consistently with the normal teardown path.","state":"PUBLISHED","assigner":"Linux","published_at":"2026-09-17 17:18:02","updated_at":"2026-09-17 17:18:02"},"problem_types":[],"metrics":[],"references":[{"url":"https://git.kernel.org/stable/c/fbaebd380caa4e1cec9306ca00231da6518a123f","name":"https://git.kernel.org/stable/c/fbaebd380caa4e1cec9306ca00231da6518a123f","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/ae7980c9af698d0a7e6790d49249abc71f0fc304","name":"https://git.kernel.org/stable/c/ae7980c9af698d0a7e6790d49249abc71f0fc304","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/d7c60c0fe2bd452b56fe07947842d64da61b7290","name":"https://git.kernel.org/stable/c/d7c60c0fe2bd452b56fe07947842d64da61b7290","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/d72e7e5f24687c0490aabf317653caffe0447aeb","name":"https://git.kernel.org/stable/c/d72e7e5f24687c0490aabf317653caffe0447aeb","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/de0a4c103740cf54cf77370d47e03c9aa51aa5ee","name":"https://git.kernel.org/stable/c/de0a4c103740cf54cf77370d47e03c9aa51aa5ee","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-93089","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-93089","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1 ae7980c9af698d0a7e6790d49249abc71f0fc304 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1 de0a4c103740cf54cf77370d47e03c9aa51aa5ee git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1 d7c60c0fe2bd452b56fe07947842d64da61b7290 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1 fbaebd380caa4e1cec9306ca00231da6518a123f git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1 d72e7e5f24687c0490aabf317653caffe0447aeb git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 6.3","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.3 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.6.157 6.6.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.110 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.18.52 6.18.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.2.6 7.2.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.3-rc1 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/firmware/arm_scmi/driver.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"ae7980c9af698d0a7e6790d49249abc71f0fc304","status":"affected","version":"05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1","versionType":"git"},{"lessThan":"de0a4c103740cf54cf77370d47e03c9aa51aa5ee","status":"affected","version":"05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1","versionType":"git"},{"lessThan":"d7c60c0fe2bd452b56fe07947842d64da61b7290","status":"affected","version":"05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1","versionType":"git"},{"lessThan":"fbaebd380caa4e1cec9306ca00231da6518a123f","status":"affected","version":"05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1","versionType":"git"},{"lessThan":"d72e7e5f24687c0490aabf317653caffe0447aeb","status":"affected","version":"05a2801d8b90c1b5159618d4bd3a3c65d60f3ff1","versionType":"git"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/firmware/arm_scmi/driver.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"6.3"},{"lessThan":"6.3","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.157","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.110","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected","version":"6.18.52","versionType":"semver"},{"lessThanOrEqual":"7.2.*","status":"unaffected","version":"7.2.6","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"7.3-rc1","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.6.157","versionStartIncluding":"6.3","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.110","versionStartIncluding":"6.3","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.18.52","versionStartIncluding":"6.3","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.2.6","versionStartIncluding":"6.3","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.3-rc1","versionStartIncluding":"6.3","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nfirmware: arm_scmi: Free transport channel on IDR failure\n\nIf transport channel setup succeeds but the following IDR insertion fails,\nthe error path destroys the transport device and frees the channel info\nwithout invoking the transport cleanup callback.\n\nCall chan_free() before destroying the device so transport specific\nresources such as IRQs, mailbox channels and mapped shared memory are\nreleased consistently with the normal teardown path."}],"providerMetadata":{"dateUpdated":"2026-09-17T16:11:05.713Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/ae7980c9af698d0a7e6790d49249abc71f0fc304"},{"url":"https://git.kernel.org/stable/c/de0a4c103740cf54cf77370d47e03c9aa51aa5ee"},{"url":"https://git.kernel.org/stable/c/d7c60c0fe2bd452b56fe07947842d64da61b7290"},{"url":"https://git.kernel.org/stable/c/fbaebd380caa4e1cec9306ca00231da6518a123f"},{"url":"https://git.kernel.org/stable/c/d72e7e5f24687c0490aabf317653caffe0447aeb"}],"title":"firmware: arm_scmi: Free transport channel on IDR failure","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2026-93089","datePublished":"2026-09-17T16:11:05.713Z","dateReserved":"2026-09-17T16:02:15.083Z","dateUpdated":"2026-09-17T16:11:05.713Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-17 17:18:02","lastModifiedDate":"2026-09-17 17:18:02","problem_types":[],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"93089","Ordinal":"1","Title":"firmware: arm_scmi: Free transport channel on IDR failure","CVE":"CVE-2026-93089","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"93089","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\nfirmware: arm_scmi: Free transport channel on IDR failure\n\nIf transport channel setup succeeds but the following IDR insertion fails,\nthe error path destroys the transport device and frees the channel info\nwithout invoking the transport cleanup callback.\n\nCall chan_free() before destroying the device so transport specific\nresources such as IRQs, mailbox channels and mapped shared memory are\nreleased consistently with the normal teardown path.","Type":"Description","Title":"firmware: arm_scmi: Free transport channel on IDR failure"}]}}}