{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-89892","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.773Z","datePublished":"2026-09-16T10:31:54.665Z","dateUpdated":"2026-09-16T10:31:54.665Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-16T10:31:54.665Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nmedia: em28xx: defer audio-only extension registration\n\nThe audio-only path registers extensions while probing the primary device.\nFor a dual-TS board, this happens before dev_next is created. The duplicate\ndevice inherits is_audio_only and is then independently inserted into\nem28xx_devlist.\n\nThe list is intended to contain only primary devices: extension operations\nreach the secondary device through dev_next. The independently linked\nsecondary can be freed during disconnect while its list node remains\nreachable, resulting in a use-after-free.\n\nDefer audio-only extension registration to the module-request work item. It\nruns only after probing has completed construction of the optional\nsecondary device, so only the primary is registered and extension callbacks\nreach the secondary through dev_next."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/media/usb/em28xx/em28xx-cards.c"],"versions":[{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"0da1e627f4fc9d0e947fdae90913042120878923","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"f8d7e77d9c621b42a191c67a9b37bec23dc1d555","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"1abe9524dec0fd26e9ceb8d586034d6f68dd8273","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"4e11c45dfdc72ab656067b1df8fcebaf52fd4715","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"d06067ee32620f272cfb80c7bc7c572ad4e74724","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"f9322ac9f862961d7f377b87ec26c8565af7e073","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"4666197ca4f7d80cd3b0292054fe45d76be9ba04","status":"affected","versionType":"git"},{"version":"4a089668ef22c295ed4997289cc48446c849249c","lessThan":"95f76f51937fdfb0fc1e14cae606b1ef574a56f3","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/media/usb/em28xx/em28xx-cards.c"],"versions":[{"version":"4.17","status":"affected"},{"version":"0","lessThan":"4.17","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.51","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.5","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"6.18.51"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"7.2.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.17","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/0da1e627f4fc9d0e947fdae90913042120878923"},{"url":"https://git.kernel.org/stable/c/f8d7e77d9c621b42a191c67a9b37bec23dc1d555"},{"url":"https://git.kernel.org/stable/c/1abe9524dec0fd26e9ceb8d586034d6f68dd8273"},{"url":"https://git.kernel.org/stable/c/4e11c45dfdc72ab656067b1df8fcebaf52fd4715"},{"url":"https://git.kernel.org/stable/c/d06067ee32620f272cfb80c7bc7c572ad4e74724"},{"url":"https://git.kernel.org/stable/c/f9322ac9f862961d7f377b87ec26c8565af7e073"},{"url":"https://git.kernel.org/stable/c/4666197ca4f7d80cd3b0292054fe45d76be9ba04"},{"url":"https://git.kernel.org/stable/c/95f76f51937fdfb0fc1e14cae606b1ef574a56f3"}],"title":"media: em28xx: defer audio-only extension registration","x_generator":{"engine":"bippy-1.2.0"}}}}