-

CVE-2026-89484

lockd: fix NULL dereference on lockowner allocation failure

In the Linux kernel, the following vulnerability has been resolved:

lockd: fix NULL dereference on lockowner allocation failure

nlmclnt_locks_init_private() installs NLM file lock operations even when
nlmclnt_find_lockowner() fails to allocate a lockowner. nlmclnt_proc()
then returns -ENOMEM, but the VFS still tears down the partially
initialized file_lock and calls locks_release_private().

That invokes nlmclnt_locks_release_private(), which dereferences
fl->fl_u.nfs_fl.owner and crashes because the owner was never installed.

Clear fl_ops before attempting to initialize the NLM private state, and
install the NLM lock operations only after a lockowner has been allocated
successfully.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 07adfbb3de7529f58ca708a97ead7fa4fdb71056
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < d662f7fc04fde305a27f304b3cd19b614d366839
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 51af080ca4e553256c59a75a877b9b4fff828311
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 4c7fc129db061c7daab841c4f3c342d894832362
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.1
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/07adfbb3de7529f58ca708a97ead7fa4fdb71056
https://git.kernel.org/stable/c/d662f7fc04fde305a27f304b3cd19b614d366839
https://git.kernel.org/stable/c/51af080ca4e553256c59a75a877b9b4fff828311
https://git.kernel.org/stable/c/4c7fc129db061c7daab841c4f3c342d894832362