-
CVE-2026-98015
- EPSS 0.17%
- Veröffentlicht 25.09.2026 10:23:37
- Zuletzt bearbeitet 03.10.2026 11:18:24
- Erkennungen
net/mlx5: E-Switch: fix use-after-free in mlx5_eswitch_termtbl_put
In the Linux kernel, the following vulnerability has been resolved: net/mlx5: E-Switch: fix use-after-free in mlx5_eswitch_termtbl_put In mlx5_eswitch_termtbl_put(), the zero-ref cleanup check reads tt->ref_count after termtbl_mutex has been released. Two concurrent callers on the same mlx5_termtbl_handle race: one decrements ref_count to zero, removes the hash entry, and calls kfree(tt) while the other has already dropped the mutex and is about to evaluate if (!tt->ref_count), producing a use-after-free. Fix this by capturing the result of the decrement into a stack-local last variable before dropping the mutex. The cleanup decision is now made entirely under termtbl_mutex, and tt is not touched after kfree.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
e3ee194a790896fa92fea20b5385a354be2f2c12
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
b1398c9dfb5d3d4faaf6905ff7d98110a5d2c797
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
92f581cac93a71723456ac79ef54d9f60a251b42
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
a5833fdf53350b8b95a558fcf0056ddb1c0fe154
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
304ea40ef4561671503c36e47da44a0a31b71e36
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
e393789e92310d7c66f57c876101779c90816a12
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
18b2969073879b9cce24e1a78b118bdad54518d1
Status
affected
Version
10caabdaad5ace85577a453da97d1f8d3b944427
Version <
7ee07f601f8f507c9faf25c68a49396ab8950596
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.3
Status
affected
Version
0
Version <
5.3
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/304ea40ef4561671503c36e47da44a0a31b71e36
https://git.kernel.org/stable/c/e393789e92310d7c66f57c876101779c90816a12
https://git.kernel.org/stable/c/18b2969073879b9cce24e1a78b118bdad54518d1
https://git.kernel.org/stable/c/7ee07f601f8f507c9faf25c68a49396ab8950596
https://git.kernel.org/stable/c/92f581cac93a71723456ac79ef54d9f60a251b42
https://git.kernel.org/stable/c/a5833fdf53350b8b95a558fcf0056ddb1c0fe154
https://git.kernel.org/stable/c/b1398c9dfb5d3d4faaf6905ff7d98110a5d2c797
https://git.kernel.org/stable/c/e3ee194a790896fa92fea20b5385a354be2f2c12