-

CVE-2026-98217

IB/mlx4: Fix use-after-free on pkey sysfs registration failure

In the Linux kernel, the following vulnerability has been resolved:

IB/mlx4: Fix use-after-free on pkey sysfs registration failure

register_pkey_tree() ignores errors from register_one_pkey_tree() and
continues registering the remaining slaves. The per-slave error path has
already released the pkey parent kobjects, but their pointers remain
stored in the device. A later device cleanup therefore passes the stale
pointers to kobject_put(), causing a use-after-free.

Clear the parent pointers after releasing a failed slave tree and skip
unregistered trees during device cleanup. This preserves the existing
best-effort registration behavior while preventing a second cleanup of
the failed tree.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < 791471421d848ce13e84f4b21c9e19973d471c4e
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < 734f066933484f6c7cedea0312763249beed5845
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < a07bee32127d7c4cd3b1bb9a088e21d0c93634c9
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < cf20d7476754c00eec04ae23d3e929de33ce0345
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < 0c3482e965b18bc242e54e899d1c4d391ca8e5e3
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < ffb80872617b5f9b3dd1536ec2909029fa66f228
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < ced1186fea7c77e16681c7ef4802897885989c3b
Status affected
Version c1e7e466120b80ce49e91af0c9da1ce6dee4844a
Version < 1af874e9f4ce22ccf8b10ab5462f32c70d3be21a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.7
Status affected
Version 0
Version < 3.7
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/791471421d848ce13e84f4b21c9e19973d471c4e
https://git.kernel.org/stable/c/734f066933484f6c7cedea0312763249beed5845
https://git.kernel.org/stable/c/a07bee32127d7c4cd3b1bb9a088e21d0c93634c9
https://git.kernel.org/stable/c/cf20d7476754c00eec04ae23d3e929de33ce0345
https://git.kernel.org/stable/c/0c3482e965b18bc242e54e899d1c4d391ca8e5e3
https://git.kernel.org/stable/c/ffb80872617b5f9b3dd1536ec2909029fa66f228
https://git.kernel.org/stable/c/ced1186fea7c77e16681c7ef4802897885989c3b
https://git.kernel.org/stable/c/1af874e9f4ce22ccf8b10ab5462f32c70d3be21a