---
id: CVE-2026-89994
title: |-
  In the Linux kernel, the following vulnerability has been resolved:

  dmaengine: fsl-edma: tracing: no ptr dereference during log output

  The fsl edma events store a pointer to a struct fsl_edma_engine in the
  ringbuffer and dereference it…
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  dmaengine: fsl-edma: tracing: no ptr dereference during log output

  The fsl edma events store a pointer to a struct fsl_edma_engine in the
  ringbuffer and dereference it…
severity: high
cvss: 7.8
cvssVector: 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'
vendor: Linux
product: Linux
affected:
  - >-
    Linux >= 11102d0c343ba06ddd303f2503c0ce46d70052f2 <
    ef02cd3807f39ae1dbc924788d8fa6a85334c435
  - >-
    Linux >= 11102d0c343ba06ddd303f2503c0ce46d70052f2 <
    d382aaf5fed38c6dd2e0cc710d97cb81d660ffa7
  - >-
    Linux >= 11102d0c343ba06ddd303f2503c0ce46d70052f2 <
    2a3801ae5c344473e648006c5b03a9216ac54a6a
  - >-
    Linux >= 11102d0c343ba06ddd303f2503c0ce46d70052f2 <
    2ea04dca8e627f722caa7a2037cfbae0257f3501
  - Linux 6.10
published: '2026-09-16'
updated: '2026-09-16'
sourceUpdated: '2026-09-16T15:18:23.037'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-89994'
references:
  - url: 'https://git.kernel.org/stable/c/2a3801ae5c344473e648006c5b03a9216ac54a6a'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/2ea04dca8e627f722caa7a2037cfbae0257f3501'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/d382aaf5fed38c6dd2e0cc710d97cb81d660ffa7'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/ef02cd3807f39ae1dbc924788d8fa6a85334c435'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
tags:
  - nvd
  - cve.org
ingestedAt: '2026-09-16T10:53:53.948Z'
epss: 0.00184
epssPercentile: 0.08264
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

dmaengine: fsl-edma: tracing: no ptr dereference during log output

The fsl edma events store a pointer to a struct fsl_edma_engine in the
ringbuffer and dereference it when a log entry is printed. At this time,
the pointer may no longer be valid.

Event injection can be used to trigger a crash:

$ cd /sys/kernel/tracing
$ echo 'value = 0' > events/fsl_edma/edma_writeb/inject
$ cat trace

The log output needs only edma->membase. Add a membase field at the end
of the event and use the new field for log output. Keep the existing
fields for backward compatibility.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
