-

CVE-2026-93795

blk-cgroup: fix leaks and online flag on radix_tree_insert failure

In the Linux kernel, the following vulnerability has been resolved:

blk-cgroup: fix leaks and online flag on radix_tree_insert failure

When radix_tree_insert() fails in blkg_create(), the error path has two
issues:

1. blkg->online is set to true unconditionally, even when the blkg was
   never fully inserted.  Move the assignment inside the success block.

2. The error path calls blkg_put() without first calling
   percpu_ref_kill().  Because the refcount is still in percpu mode,
   percpu_ref_put() only does this_cpu_sub() without checking for zero,
   so blkg_release() is never triggered.  This permanently leaks the
   blkg memory, its percpu iostat, policy data, the parent blkg
   reference, and the cgroup css reference — the latter preventing the
   cgroup from ever being destroyed.

Fix by replacing blkg_put() with percpu_ref_kill(), matching the pattern
used in blkg_destroy().
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < 0f840db042caee9d2f3dcdcf97d6674f6e4c1e30
Status affected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < f53945d7c712efe63fadbcc5ffed6370871fd0d3
Status affected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < ada8270ccdb6f212da5eb22614c28ea418746a4a
Status affected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < c3650be82ef6e7af13b79b2d10a7363bdf54aa7f
Status affected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < 6e85f02d45b5977c0326a8d854c6db878aa6b34a
Status affected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < 4c0d150fb98ea40760611979f4e664c244b20966
Status affected
Version 7fcf2b033b84e261dca283bc2911aaea4b07b525
Version < dbbca20764382b4d411ec2918f4e278ffe547acc
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.0
Status affected
Version 0
Version < 5.0
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.052
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6e85f02d45b5977c0326a8d854c6db878aa6b34a
https://git.kernel.org/stable/c/4c0d150fb98ea40760611979f4e664c244b20966
https://git.kernel.org/stable/c/dbbca20764382b4d411ec2918f4e278ffe547acc
https://git.kernel.org/stable/c/0f840db042caee9d2f3dcdcf97d6674f6e4c1e30
https://git.kernel.org/stable/c/ada8270ccdb6f212da5eb22614c28ea418746a4a
https://git.kernel.org/stable/c/c3650be82ef6e7af13b79b2d10a7363bdf54aa7f
https://git.kernel.org/stable/c/f53945d7c712efe63fadbcc5ffed6370871fd0d3