CVE-2026-89473

high

Description

In the Linux kernel, the following vulnerability has been resolved: power: supply: bq25890: Fix power_supply reference leak bq25890_fw_probe() acquires a reference to a secondary charger using power_supply_get_by_name(), but the reference is not released on later probe failures or on driver detach. In particular, failures after bq25890_fw_probe() returns successfully, such as a failure in bq25890_hw_init(), also leak the reference. Register a device-managed cleanup action immediately after acquiring the secondary charger. This releases the reference on all subsequent probe failures and on driver detach. Found by code review.

References

https://git.kernel.org/stable/c/976c10d883a02968f3f58be0cee499d1fd2ba68a

https://git.kernel.org/stable/c/863c32a83e4235eb0cbf6106f2b124e645302156

https://git.kernel.org/stable/c/81b558afda9321c1a70971a39071d156f3e26950

https://git.kernel.org/stable/c/58f1025eca92734eadc063715b98f62538286468

https://git.kernel.org/stable/c/238320ad029a3eedabb86286a28cab55bca629b9

Details

Source: Mitre, NVD

Published: 2026-09-11

Updated: 2026-09-14

Risk Information

CVSS v2

Base Score: 5.6

Vector: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C

Severity: Medium

CVSS v3

Base Score: 7.1

Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Severity: High

EPSS

EPSS: 0.002