7.8

CVE-2026-72171

mtd: slram: remove failed entries from the device list

In the Linux kernel, the following vulnerability has been resolved:

mtd: slram: remove failed entries from the device list

register_device() links a new slram_mtdlist entry before allocating all
of the state needed by the entry. If a later allocation, memremap(), or
mtd_device_register() fails, the partially initialized entry remains on
the global list. A later cleanup can then dereference or free invalid
state from that failed entry.

Unwind the partially initialized entry and clear the list tail on each
failure path after the entry has been linked.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 9ee674ab10f755bbedbcbb8e76745d2bb8de88d1
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e97415b8254d9cc131b7bb1c80fcf38123269b9a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < f40acf577bb0fb0829f285ecfeb27d817840601c
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 200b8bc5b6065b02f3775cf131f14b8e1156a00a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2fd0cbbb34447ccddab67a2a638a07c6d94cae7a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < d8dcbbfa0d695a5244059aa34a2e81f3e8df1082
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < bdcdfc2464659789032edfad15ff5f7a166f5d7b
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 36f1648644d769c496a8e47e53603e863e358d73
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9ee674ab10f755bbedbcbb8e76745d2bb8de88d1
https://git.kernel.org/stable/c/e97415b8254d9cc131b7bb1c80fcf38123269b9a
https://git.kernel.org/stable/c/f40acf577bb0fb0829f285ecfeb27d817840601c
https://git.kernel.org/stable/c/200b8bc5b6065b02f3775cf131f14b8e1156a00a
https://git.kernel.org/stable/c/2fd0cbbb34447ccddab67a2a638a07c6d94cae7a
https://git.kernel.org/stable/c/d8dcbbfa0d695a5244059aa34a2e81f3e8df1082
https://git.kernel.org/stable/c/bdcdfc2464659789032edfad15ff5f7a166f5d7b
https://git.kernel.org/stable/c/36f1648644d769c496a8e47e53603e863e358d73