CVE-2026-80732 PUBLISHED

ata: pata_sl82c105: fix bridge revision use-after-free

Assigner: Linux
Reserved: 26.08.2026 Published: 03.09.2026 Updated: 03.09.2026

In the Linux kernel, the following vulnerability has been resolved:

ata: pata_sl82c105: fix bridge revision use-after-free

pci_get_slot() returns a referenced PCI device. Commit 44c10138fd4b ("PCI: Change all drivers to use pci_device->revision") replaced a configuration-space read with direct access to the cached revision field, but left that access after pci_dev_put(). The bridge may therefore be freed before its revision is read.

Read the revision before dropping the reference.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to 1268ca9418e2217f2b60705cf4a280b689b26678 (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to a626dfca96041842053cf2d1efceb436c4cd8dcf (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to 5ef87b1b4656d675440ceab32a56e69ad958d3a1 (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to fa0dca89b4fb0909ffda7b9ab6051af33270f95e (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to dc711fb137b33c12e6ca22b6a9c9b9f21d49e4de (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to a837deeaa37cc3f0e8c4e5c096787047f272c956 (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to 56fd78c8c820f527f8003e379ab71004b2e79a44 (excl.)
  • affected from 44c10138fd4bbc4b6d6bff0873c24902f2a9da65 to 7700a31039cdc6715cb6cce7e7a664ee4e945f67 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 2.6.23 is affected
  • unaffected from 0 to 2.6.23 (excl.)
  • unaffected from 5.10.265 to 5.10.* (incl.)
  • unaffected from 5.15.216 to 5.15.* (incl.)
  • unaffected from 6.1.183 to 6.1.* (incl.)
  • unaffected from 6.6.152 to 6.6.* (incl.)
  • unaffected from 6.12.104 to 6.12.* (incl.)
  • unaffected from 6.18.45 to 6.18.* (incl.)
  • unaffected from 7.1.9 to 7.1.* (incl.)
  • unaffected from 7.2 to * (incl.)

References