-
CVE-2026-98128
- EPSS 0.17%
- Veröffentlicht 25.09.2026 10:36:09
- Zuletzt bearbeitet 03.10.2026 11:18:34
- Erkennungen
scsi: mpi3mr: Fix target device refcount leak in mpi3mr_sas_port_add()
In the Linux kernel, the following vulnerability has been resolved: scsi: mpi3mr: Fix target device refcount leak in mpi3mr_sas_port_add() mpi3mr_get_tgtdev_by_addr() increments the target device kref when it returns a device. If a subsequent error triggers a goto out_fail after the tgtdev reference is acquired, the reference is never released because the out_fail path does not call mpi3mr_tgtdev_put(). This prevents the target device structure from ever being freed. Add a tgtdev put in the out_fail path, guarded by a NULL check since tgtdev is only acquired for SAS_END_DEVICE types and the same cleanup path is shared by earlier error cases where tgtdev is still NULL.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version <
60a9aaac07f6470b252c4de40e7d8a6e25004093
Status
affected
Version
e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version <
58e3d2fbc8c914ed3dce2f7d915b3c4f4a3c76fb
Status
affected
Version
e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version <
040146f81d099006a354b0caacc7f01ca00f257e
Status
affected
Version
e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version <
06a7073b33b8f5cb0ee71e07dc669efffb1c7d58
Status
affected
Version
e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version <
1ccbe8c42009706af79e6629c70d42fc929aef2b
Status
affected
Version
e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version <
419d129f970aaa6567dbac366b0c93784bf9ec97
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.1
Status
affected
Version
0
Version <
6.1
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.055 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/040146f81d099006a354b0caacc7f01ca00f257e
https://git.kernel.org/stable/c/06a7073b33b8f5cb0ee71e07dc669efffb1c7d58
https://git.kernel.org/stable/c/1ccbe8c42009706af79e6629c70d42fc929aef2b
https://git.kernel.org/stable/c/419d129f970aaa6567dbac366b0c93784bf9ec97
https://git.kernel.org/stable/c/58e3d2fbc8c914ed3dce2f7d915b3c4f4a3c76fb
https://git.kernel.org/stable/c/60a9aaac07f6470b252c4de40e7d8a6e25004093