-
CVE-2026-93795
- EPSS 0.17%
- Veröffentlicht 24.09.2026 16:02:28
- Zuletzt bearbeitet 03.10.2026 11:17:49
- Erkennungen
blk-cgroup: fix leaks and online flag on radix_tree_insert failure
In the Linux kernel, the following vulnerability has been resolved: blk-cgroup: fix leaks and online flag on radix_tree_insert failure When radix_tree_insert() fails in blkg_create(), the error path has two issues: 1. blkg->online is set to true unconditionally, even when the blkg was never fully inserted. Move the assignment inside the success block. 2. The error path calls blkg_put() without first calling percpu_ref_kill(). Because the refcount is still in percpu mode, percpu_ref_put() only does this_cpu_sub() without checking for zero, so blkg_release() is never triggered. This permanently leaks the blkg memory, its percpu iostat, policy data, the parent blkg reference, and the cgroup css reference — the latter preventing the cgroup from ever being destroyed. Fix by replacing blkg_put() with percpu_ref_kill(), matching the pattern used in blkg_destroy().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
0f840db042caee9d2f3dcdcf97d6674f6e4c1e30
Status
affected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
f53945d7c712efe63fadbcc5ffed6370871fd0d3
Status
affected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
ada8270ccdb6f212da5eb22614c28ea418746a4a
Status
affected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
c3650be82ef6e7af13b79b2d10a7363bdf54aa7f
Status
affected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
6e85f02d45b5977c0326a8d854c6db878aa6b34a
Status
affected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
4c0d150fb98ea40760611979f4e664c244b20966
Status
affected
Version
7fcf2b033b84e261dca283bc2911aaea4b07b525
Version <
dbbca20764382b4d411ec2918f4e278ffe547acc
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.0
Status
affected
Version
0
Version <
5.0
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.052 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/6e85f02d45b5977c0326a8d854c6db878aa6b34a
https://git.kernel.org/stable/c/4c0d150fb98ea40760611979f4e664c244b20966
https://git.kernel.org/stable/c/dbbca20764382b4d411ec2918f4e278ffe547acc
https://git.kernel.org/stable/c/0f840db042caee9d2f3dcdcf97d6674f6e4c1e30
https://git.kernel.org/stable/c/ada8270ccdb6f212da5eb22614c28ea418746a4a
https://git.kernel.org/stable/c/c3650be82ef6e7af13b79b2d10a7363bdf54aa7f
https://git.kernel.org/stable/c/f53945d7c712efe63fadbcc5ffed6370871fd0d3