9.8

CVE-2026-89972

nvme: add missing SRCU grace period in error path

In the Linux kernel, the following vulnerability has been resolved:

nvme: add missing SRCU grace period in error path

nvme_alloc_ns() error path at out_unlink_ns removes ns from the
namespace head siblings list with list_del_rcu(&ns->siblings) but
does not wait for SRCU readers before freeing the namespace struct.
Multipath code iterates the head->list under srcu_read_lock() in
nvme_find_path() and nvme_mpath_revalidate_paths(), so a concurrent
reader can still hold a reference to ns when kfree(ns) runs.

The normal removal path in nvme_ns_remove() correctly calls
synchronize_srcu(&ns->head->srcu) after list_del_rcu() to wait for
in-progress readers. Add the same grace period in the error path.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ed754e5deeb17f4e675c84e4b6c640cc7344e498
Version < 0d4735418512ef825176726eaaa8bd6a35f6b46d
Status affected
Version ed754e5deeb17f4e675c84e4b6c640cc7344e498
Version < d663944dbad81bb0e3635d7090db4713e6300858
Status affected
Version ed754e5deeb17f4e675c84e4b6c640cc7344e498
Version < 76023560d60f10b4f808941163aa2975f1631683
Status affected
Version ed754e5deeb17f4e675c84e4b6c640cc7344e498
Version < ef248d5de4469fb6bbaf8dbe0c4c47800080d648
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.15
Status affected
Version 0
Version < 4.15
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.472
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d663944dbad81bb0e3635d7090db4713e6300858
https://git.kernel.org/stable/c/76023560d60f10b4f808941163aa2975f1631683
https://git.kernel.org/stable/c/ef248d5de4469fb6bbaf8dbe0c4c47800080d648
https://git.kernel.org/stable/c/0d4735418512ef825176726eaaa8bd6a35f6b46d