-

CVE-2026-98129

scsi: mpi3mr: Fix NULL pointer dereference in mpi3mr_sas_port_add()

In the Linux kernel, the following vulnerability has been resolved:

scsi: mpi3mr: Fix NULL pointer dereference in mpi3mr_sas_port_add()

sas_port_alloc_num() can return NULL on memory allocation failure. The
return value is passed directly to sas_port_add() without a NULL check,
which causes a NULL pointer dereference.

Additionally, if sas_port_add() fails, the allocated port is not freed
before jumping to out_fail, leaking the sas_port structure. Call
sas_port_free() to properly release it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 7e3489b5950e7668355762968a7c7f75fe9bc80d
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < c848a1bbe110496eff8dcdf7cfbff66a69edae89
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 5c50137ba11b6e20e7074303dae35ff58d5a0b6f
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 2f69ed909de9e3d46af9db7dd24b9b80dc31b5ec
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < 5cb58b052cf09dd8e88d92c1d649b3eea5c95d4d
Status affected
Version e22bae30667a7e74ed057e00fb6e8c79e0738de3
Version < dba9e2181ca5e875f98b8b9b4535cdaab87dcb0d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.1
Status affected
Version 0
Version < 6.1
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.055
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5c50137ba11b6e20e7074303dae35ff58d5a0b6f
https://git.kernel.org/stable/c/2f69ed909de9e3d46af9db7dd24b9b80dc31b5ec
https://git.kernel.org/stable/c/5cb58b052cf09dd8e88d92c1d649b3eea5c95d4d
https://git.kernel.org/stable/c/dba9e2181ca5e875f98b8b9b4535cdaab87dcb0d
https://git.kernel.org/stable/c/7e3489b5950e7668355762968a7c7f75fe9bc80d
https://git.kernel.org/stable/c/c848a1bbe110496eff8dcdf7cfbff66a69edae89