-

CVE-2026-98128

scsi: mpi3mr: Fix target device refcount leak in mpi3mr_sas_port_add()

In the Linux kernel, the following vulnerability has been resolved:

scsi: mpi3mr: Fix target device refcount leak in mpi3mr_sas_port_add()

mpi3mr_get_tgtdev_by_addr() increments the target device kref when it
returns a device. If a subsequent error triggers a goto out_fail after
the tgtdev reference is acquired, the reference is never released
because the out_fail path does not call mpi3mr_tgtdev_put(). This
prevents the target device structure from ever being freed.

Add a tgtdev put in the out_fail path, guarded by a NULL check since
tgtdev is only acquired for SAS_END_DEVICE types and the same cleanup
path is shared by earlier error cases where tgtdev is still NULL.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 60a9aaac07f6470b252c4de40e7d8a6e25004093
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 58e3d2fbc8c914ed3dce2f7d915b3c4f4a3c76fb
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 040146f81d099006a354b0caacc7f01ca00f257e
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 06a7073b33b8f5cb0ee71e07dc669efffb1c7d58
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 1ccbe8c42009706af79e6629c70d42fc929aef2b
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 419d129f970aaa6567dbac366b0c93784bf9ec97
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.1
Status affected
Version 0
Version < 6.1
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.055
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/040146f81d099006a354b0caacc7f01ca00f257e
https://git.kernel.org/stable/c/06a7073b33b8f5cb0ee71e07dc669efffb1c7d58
https://git.kernel.org/stable/c/1ccbe8c42009706af79e6629c70d42fc929aef2b
https://git.kernel.org/stable/c/419d129f970aaa6567dbac366b0c93784bf9ec97
https://git.kernel.org/stable/c/58e3d2fbc8c914ed3dce2f7d915b3c4f4a3c76fb
https://git.kernel.org/stable/c/60a9aaac07f6470b252c4de40e7d8a6e25004093