-

CVE-2026-72219

lockd: Plug nlm_file leak when nlm_do_fopen() fails

In the Linux kernel, the following vulnerability has been resolved:

lockd: Plug nlm_file leak when nlm_do_fopen() fails

A client can repeatedly drive nlm_do_fopen() failures by presenting
file handles that the underlying export rejects. After kzalloc_obj()
succeeds in nlm_lookup_file(), the freshly allocated nlm_file is not
yet inserted into nlm_files[]. The nlm_do_fopen() failure path jumps
to out_unlock, which releases nlm_file_mutex and returns without
freeing the allocation, so each failure leaks one nlm_file.

Route the failure through out_free so kfree() runs before the
function returns.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e580323ac0b51ad10ec2e181d1f777479b7983e7
Version < bca74fff138429f3d5802865f38fc883d53a4f1a
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < d7c677feb3aa1f42b1026d75a8ea61338b51e4fb
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < 39f59bf67231ed2eb0cdf6337194360e964b609a
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < ddfbd816273b4e9c9b836f5b8773664c6f40f807
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < 1403f1221a35a6caf959bb7bf005741f17263c66
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < 1161c4b5bd0048c8148e919f818a33cff3623ef0
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < 3f2dc01b9cb516d4727a3b9263ee58c71ca00ba9
Status affected
Version 7f024fcd5c97dc70bb9121c80407cf3cf9be7159
Version < f16a1513452edb532fec81e591c64c320866719c
Status affected
Version 5.10.220
Version < 5.10.261
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.15
Status affected
Version 0
Version < 5.15
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/bca74fff138429f3d5802865f38fc883d53a4f1a
https://git.kernel.org/stable/c/d7c677feb3aa1f42b1026d75a8ea61338b51e4fb
https://git.kernel.org/stable/c/39f59bf67231ed2eb0cdf6337194360e964b609a
https://git.kernel.org/stable/c/ddfbd816273b4e9c9b836f5b8773664c6f40f807
https://git.kernel.org/stable/c/1403f1221a35a6caf959bb7bf005741f17263c66
https://git.kernel.org/stable/c/1161c4b5bd0048c8148e919f818a33cff3623ef0
https://git.kernel.org/stable/c/3f2dc01b9cb516d4727a3b9263ee58c71ca00ba9
https://git.kernel.org/stable/c/f16a1513452edb532fec81e591c64c320866719c