{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98191","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.323Z","datePublished":"2026-10-06T08:44:32.240Z","dateUpdated":"2026-10-06T08:44:32.240Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:44:32.240Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nwifi: wlcore: release runtime PM ref on regdomain config failure\n\nwlcore_regdomain_config() gets a runtime PM reference before sending\nthe regulatory-domain command. When\nwlcore_cmd_regdomain_config_locked() fails, the function queues recovery\nand returns without dropping that reference.\n\nRelease the reference after handling the command result so both success\nand failure paths balance the preceding\npm_runtime_resume_and_get(). The recovery worker takes a separate\nruntime PM reference and cannot release the reference held here."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/net/wireless/ti/wlcore/main.c"],"versions":[{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"85ec6c451fe681ac3135dfa43a519f1404ae63ad","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"3fbaae01bb7847d8b0124a8bbdb3af865e388d53","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"c02352e2b5a241c8da89b5f5f1a0ae4d403120ed","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"05b5e297bbf46f92c80da4c2ebe67828ca0d0247","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"18eb148105f1af9163f5e9758f0a7bc6ab042423","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"7f1f25b2db14683ab75d0d22c00d6a75ba988b83","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"a6bb6ad517a0d4db33a0cac9448e3ae9f4008fb4","status":"affected","versionType":"git"},{"version":"fa2648a34e73fb7a17fd0a82e0335a9451d8f5c8","lessThan":"8a1f3cf89ddcc700e25afe42cfad333059adcc94","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/net/wireless/ti/wlcore/main.c"],"versions":[{"version":"4.19","status":"affected"},{"version":"0","lessThan":"4.19","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.19","versionEndExcluding":"7.3-rc4"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/85ec6c451fe681ac3135dfa43a519f1404ae63ad"},{"url":"https://git.kernel.org/stable/c/3fbaae01bb7847d8b0124a8bbdb3af865e388d53"},{"url":"https://git.kernel.org/stable/c/c02352e2b5a241c8da89b5f5f1a0ae4d403120ed"},{"url":"https://git.kernel.org/stable/c/05b5e297bbf46f92c80da4c2ebe67828ca0d0247"},{"url":"https://git.kernel.org/stable/c/18eb148105f1af9163f5e9758f0a7bc6ab042423"},{"url":"https://git.kernel.org/stable/c/7f1f25b2db14683ab75d0d22c00d6a75ba988b83"},{"url":"https://git.kernel.org/stable/c/a6bb6ad517a0d4db33a0cac9448e3ae9f4008fb4"},{"url":"https://git.kernel.org/stable/c/8a1f3cf89ddcc700e25afe42cfad333059adcc94"}],"title":"wifi: wlcore: release runtime PM ref on regdomain config failure","x_generator":{"engine":"bippy-1.2.0"}}}}