-

CVE-2026-64370

posix-cpu-timers: Fix pid refcount leak in do_cpu_nanosleep() error path

In the Linux kernel, the following vulnerability has been resolved:

posix-cpu-timers: Fix pid refcount leak in do_cpu_nanosleep() error path

In do_cpu_nanosleep(), posix_cpu_timer_create() takes a pid reference
via get_pid() and stores it in timer.it.cpu.pid. If the subsequent
posix_cpu_timer_set() call fails, the function returns immediately
without calling posix_cpu_timer_del() to release the pid reference,
causing a leak.

Fix it by calling posix_cpu_timer_del() before the unlock-and-return
on the error path, consistent with the other exit paths in the same
function.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < afed3cdc1cca133f804fcf57ff228974f424b23a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 8a270b1258797f61b61da44f8bfd41a581b5c85b
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < d605d00085adc3fddf67de01dc2a44aebf1a3fb5
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e5ffc638faf5dc7d9dc85c9a95e10bf97442e0c0
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < eb4cec29a78334d09bcfb41c0660cdd62ba05843
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 7776f9226e99eb49d97492b0b445027cfcb189da
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 8f06363446c5d043c9a7c008b250040e9de98cf9
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 87bd2ad568e15b90d5f7d4bcd70342d05dad649c
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/afed3cdc1cca133f804fcf57ff228974f424b23a
https://git.kernel.org/stable/c/8a270b1258797f61b61da44f8bfd41a581b5c85b
https://git.kernel.org/stable/c/d605d00085adc3fddf67de01dc2a44aebf1a3fb5
https://git.kernel.org/stable/c/e5ffc638faf5dc7d9dc85c9a95e10bf97442e0c0
https://git.kernel.org/stable/c/eb4cec29a78334d09bcfb41c0660cdd62ba05843
https://git.kernel.org/stable/c/7776f9226e99eb49d97492b0b445027cfcb189da
https://git.kernel.org/stable/c/8f06363446c5d043c9a7c008b250040e9de98cf9
https://git.kernel.org/stable/c/87bd2ad568e15b90d5f7d4bcd70342d05dad649c