-

CVE-2026-98227

memstick: ms_block: destroy io_queue workqueue on removal

In the Linux kernel, the following vulnerability has been resolved:

memstick: ms_block: destroy io_queue workqueue on removal

msb_init_disk() creates the per-card ordered workqueue msb->io_queue with
alloc_ordered_workqueue(). It is torn down with destroy_workqueue() only
on the init error path; msb_remove() never destroys it. msb_stop() merely
flushes the queue, and neither msb_data_clear() nor put_disk() free it. As
a result every card insert/remove cycle leaks the workqueue and its
kworker, exhausting kernel memory over repeated cycles.

Destroy the workqueue in msb_remove() after the disk has been removed and
the queue drained.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0ab30494bc4f3bc1ea4659b7c5d97c5218554a63
Version < 0ff795163f37109a134b5a421558530f8d091544
Status affected
Version 0ab30494bc4f3bc1ea4659b7c5d97c5218554a63
Version < 19c3da6621a253f1f8b937ed91bc22330a930d9c
Status affected
Version 0ab30494bc4f3bc1ea4659b7c5d97c5218554a63
Version < 9a2e7cdc0880e735aff0968ee402f2c92a992b9b
Status affected
Version 0ab30494bc4f3bc1ea4659b7c5d97c5218554a63
Version < 6611f78ec3fd4b33a00bfda20725b254a22979f6
Status affected
Version 0ab30494bc4f3bc1ea4659b7c5d97c5218554a63
Version < f222bb8c30cf5699c560b29179ff2bddcac1f950
Status affected
Version 0ab30494bc4f3bc1ea4659b7c5d97c5218554a63
Version < 90af7fde083e1b22c349c3a8b1626728e44e474c
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.12
Status affected
Version 0
Version < 3.12
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0ff795163f37109a134b5a421558530f8d091544
https://git.kernel.org/stable/c/19c3da6621a253f1f8b937ed91bc22330a930d9c
https://git.kernel.org/stable/c/9a2e7cdc0880e735aff0968ee402f2c92a992b9b
https://git.kernel.org/stable/c/6611f78ec3fd4b33a00bfda20725b254a22979f6
https://git.kernel.org/stable/c/f222bb8c30cf5699c560b29179ff2bddcac1f950
https://git.kernel.org/stable/c/90af7fde083e1b22c349c3a8b1626728e44e474c