-

CVE-2026-43440

net/mana: Null service_wq on setup error to prevent double destroy

In the Linux kernel, the following vulnerability has been resolved:

net/mana: Null service_wq on setup error to prevent double destroy

In mana_gd_setup() error path, set gc->service_wq to NULL after
destroy_workqueue() to match the cleanup in mana_gd_cleanup().
This prevents a use-after-free if the workqueue pointer is checked
after a failed setup.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version fa3c2f8d9152344a478abb847081c1b5f84a94f5
Version < 59489ce60d7412ed82fb1d8002faa3102dcd4916
Status affected
Version a9a7c3203fdc4d4a8d8a7a3b1ed05d2bb4c6e77e
Version < 6c92392602b451e3869f15ab685f8f650e942b13
Status affected
Version f975a0955276579e2176a134366ed586071c7c6a
Version < 87c2302813abc55c46485711a678e3c312b00666
Status affected
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 6.18.16
Version < 6.18.19
Status affected
Version 6.19.6
Version < 6.19.9
Status affected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.02% 0.063
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.