Improper locking in Linux kernel - CVE-2026-80954
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local user to trigger an unlocked dereference of a device descriptor.
The vulnerability exists due to improper locking in i3c_device_get_supported_xfer_mode() when obtaining the master controller from dev->desc without holding bus->lock. A local user can invoke i3c_device_get_supported_xfer_mode() to trigger an unlocked dereference of a device descriptor.