-

CVE-2026-90216

ubi: Fix rollback for explicit UBI device numbers

In the Linux kernel, the following vulnerability has been resolved:

ubi: Fix rollback for explicit UBI device numbers

ubi_init_attach() rolls back module initialization failures by scanning
ubi_devices[0..i-1], where i is the mtd= parameter index. That assumes
the parameter index matches the UBI device number.

That assumption is not true when mtd= specifies an explicit ubi_num. A
successfully attached device can be stored at a higher ubi_devices[]
slot, and a later failure can miss it during rollback.

Scan the full ubi_devices[] array and detach by the actual array index,
matching the way UBI devices are stored.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 83c978921688af40dcab6db74882d1ff9b0b765c
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 4417ab6ecad01cf2d01045ef8104c95a66b0e893
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 552e565ed8846e7db143e4a6bdf3f5677453c686
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 9754f049d5f1945d4c691d1f52824eb8daf8f9be
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < e3f7e58189bc222971ddc860f1716f37e51ba996
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 87b3da4acb860605643ebee312178f13b20744cf
Status affected
Version 83ff59a066637a6c28844bbf43009459408240f4
Version < 5b0a6b554e12a97f9771a9a9f4ea1f5457373c73
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.11
Status affected
Version 0
Version < 3.11
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/83c978921688af40dcab6db74882d1ff9b0b765c
https://git.kernel.org/stable/c/6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5
https://git.kernel.org/stable/c/4417ab6ecad01cf2d01045ef8104c95a66b0e893
https://git.kernel.org/stable/c/552e565ed8846e7db143e4a6bdf3f5677453c686
https://git.kernel.org/stable/c/9754f049d5f1945d4c691d1f52824eb8daf8f9be
https://git.kernel.org/stable/c/e3f7e58189bc222971ddc860f1716f37e51ba996
https://git.kernel.org/stable/c/87b3da4acb860605643ebee312178f13b20744cf
https://git.kernel.org/stable/c/5b0a6b554e12a97f9771a9a9f4ea1f5457373c73