-

CVE-2026-90411

nvme-fc: unmap cmd_iu DMA on rsp_iu mapping failure in init_request

In the Linux kernel, the following vulnerability has been resolved:

nvme-fc: unmap cmd_iu DMA on rsp_iu mapping failure in init_request

__nvme_fc_init_request() maps cmd_iu and then rsp_iu for DMA. If the
rsp_iu mapping fails, the original code only recorded the error and fell
through: it left the already-mapped cmd_iu unmapped and still marked the
op as FCPOP_STATE_IDLE before returning. Since blk-mq does not call
.exit_request() when .init_request() fails, the cmd_iu mapping is leaked
for every op whose rsp_iu mapping fails.

Jump to an error path on rsp_iu mapping failure that unmaps cmd_iu and
returns the error without marking the op idle, so it stays in the
FCPOP_STATE_UNINIT state set by the initial memset().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < c0892cfb60a75e2c86ba8e2127b133f6549c12b3
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < 5e820d04c241c81a47e1940349018690e93d8167
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < bb0251991420c25e3ceeac40ea09250d79ed7ef0
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < acc173608ca7abe5dee8983086b44efd8b0dbc84
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < 18c5781ed8bc2f423c26ec93e47e2057cd76a783
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < bd764baf82bb46e958a0bd0b481630dd71313055
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < be5eb47ee3fea338efae1a5b678d6bb5f0fcc931
Status affected
Version e399441de9115cd472b8ace6c517708273ca7997
Version < f49d0c3a8d56a7cda1628ae17341a4a42063563c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.10
Status affected
Version 0
Version < 4.10
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c0892cfb60a75e2c86ba8e2127b133f6549c12b3
https://git.kernel.org/stable/c/5e820d04c241c81a47e1940349018690e93d8167
https://git.kernel.org/stable/c/bb0251991420c25e3ceeac40ea09250d79ed7ef0
https://git.kernel.org/stable/c/acc173608ca7abe5dee8983086b44efd8b0dbc84
https://git.kernel.org/stable/c/18c5781ed8bc2f423c26ec93e47e2057cd76a783
https://git.kernel.org/stable/c/bd764baf82bb46e958a0bd0b481630dd71313055
https://git.kernel.org/stable/c/be5eb47ee3fea338efae1a5b678d6bb5f0fcc931
https://git.kernel.org/stable/c/f49d0c3a8d56a7cda1628ae17341a4a42063563c