7.5

CVE-2026-90228

nvmet: fix NULL pointer dereference in nvmet_execute_identify_ns_zns()

In the Linux kernel, the following vulnerability has been resolved:

nvmet: fix NULL pointer dereference in nvmet_execute_identify_ns_zns()

When a host issues an Identify command with CNS 05h (I/O Command Set
specific Identify Namespace) and CSI 02h (ZNS) targeting a file-backed
namespace, nvmet_execute_identify_ns_zns() calls bdev_is_zoned() on
req->ns->bdev. A file-backed namespace has no block device, so
req->ns->bdev is NULL and bdev_is_zoned() dereferences it, oopsing.

The I/O command set is selected by the host-supplied CSI field and the
command is routed here whenever CONFIG_BLK_DEV_ZONED is enabled,
independent of the namespace backing type, so any file-backed namespace
is exposed.

Reject the command with Invalid Field when the namespace is not backed
by a block device.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < 1ce8faf90eb0bf5599b90db38500aefea9426485
Status affected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < b873099944dae5702b4b6db6814d1f1e8d4cfb00
Status affected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < ff28a93a895912010a7827a0e1445ebe8be53b4d
Status affected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < cc29f7082b7ab5e0337f27d1fef16359f05fcffa
Status affected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < 1fb1236312ee1a600de6b3ca560f0b3fd5a50471
Status affected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < 0b4cf43f9ca7118590a338de900edbd6047cd89f
Status affected
Version aaf2e048af2704da5869f27b508b288f36d5c7b7
Version < f594863967d87b7fcbff6e724d51135fd701a13d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.14
Status affected
Version 0
Version < 5.14
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.67% 0.505
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1ce8faf90eb0bf5599b90db38500aefea9426485
https://git.kernel.org/stable/c/b873099944dae5702b4b6db6814d1f1e8d4cfb00
https://git.kernel.org/stable/c/ff28a93a895912010a7827a0e1445ebe8be53b4d
https://git.kernel.org/stable/c/cc29f7082b7ab5e0337f27d1fef16359f05fcffa
https://git.kernel.org/stable/c/1fb1236312ee1a600de6b3ca560f0b3fd5a50471
https://git.kernel.org/stable/c/0b4cf43f9ca7118590a338de900edbd6047cd89f
https://git.kernel.org/stable/c/f594863967d87b7fcbff6e724d51135fd701a13d