-

CVE-2026-89498

orangefs: fix double-free of trailer_buf on readdir copy failure

In the Linux kernel, the following vulnerability has been resolved:

orangefs: fix double-free of trailer_buf on readdir copy failure

On a readdir downcall, orangefs_devreq_write_iter() frees
op->downcall.trailer_buf with vfree() when copy_from_iter_full() fails,
but does not clear the pointer before goto Efault. The waiter in
do_readdir() is then woken with a negative status and frees the same
pointer again on its r < 0 path, causing a deterministic double-free.
A client holding /dev/pvfs2-req triggers it by sending a readdir
downcall whose declared trailer_size exceeds the bytes it supplies.

Clear the pointer after freeing so the readdir-side vfree() becomes a
no-op.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < 712c4235fcc73c11a2f1d59a499d489e49c374a4
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < 433c2e470053cc9c712314d3d8c3dfbc862d68eb
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < 6e5924644ef4bce06a3cbb7cb841a8bbfdfc03ad
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < 9c9eacc47c618ed6d7d35fe75a40d294c8cdbffa
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < 2f5454a25127854c232fde5d1d65d16fbcd42d43
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < f796f38a324e89547738f4b70cc33be5be2bc6da
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < 519f4146b8b8c5f20c2ad01913acd6df2df8fc8e
Status affected
Version 382f4581e67f57209c7aa67e39f26ba076306a2e
Version < f574296be7f46eb60beca851240b526df232f480
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.12
Status affected
Version 0
Version < 4.12
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.063
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2f5454a25127854c232fde5d1d65d16fbcd42d43
https://git.kernel.org/stable/c/f796f38a324e89547738f4b70cc33be5be2bc6da
https://git.kernel.org/stable/c/519f4146b8b8c5f20c2ad01913acd6df2df8fc8e
https://git.kernel.org/stable/c/f574296be7f46eb60beca851240b526df232f480
https://git.kernel.org/stable/c/433c2e470053cc9c712314d3d8c3dfbc862d68eb
https://git.kernel.org/stable/c/6e5924644ef4bce06a3cbb7cb841a8bbfdfc03ad
https://git.kernel.org/stable/c/712c4235fcc73c11a2f1d59a499d489e49c374a4
https://git.kernel.org/stable/c/9c9eacc47c618ed6d7d35fe75a40d294c8cdbffa