Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-45922

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-401

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

RDMA/mlx5: Repareer geheugenlek in GET_DATA_DIRECT_SYSFS_PATH-handler

De functie UVERBS_HANDLER(MLX5_IB_METHOD_GET_DATA_DIRECT_SYSFS_PATH)
wijst geheugen toe voor het apparaatpad met behulp van kobject_get_path(). Als de
lengte van het pad van het apparaat overschrijdt de lengte van de uitvoerbuffer, de functie
retourneert -ENOSPC maar maakt het toegewezen geheugen niet vrij, wat resulteert in een
geheugenlek. Voeg een kfree() -oproep toe aan het foutpad om ervoor te zorgen dat het toegewezen geheugen
goed bevrijd. Alleen compileren getest. Probleem gevonden met behulp van een prototype statische analysetool
en codebeoordeling.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

RDMA/mlx5: Fix memory leak in GET_DATA_DIRECT_SYSFS_PATH handler

The UVERBS_HANDLER(MLX5_IB_METHOD_GET_DATA_DIRECT_SYSFS_PATH) function
allocates memory for the device path using kobject_get_path(). If the
length of the device path exceeds the output buffer length, the function
returns -ENOSPC but does not free the allocated memory, resulting in a
memory leak.

Add a kfree() call to the error path to ensure the allocated memory is
properly freed.

Compile tested only. Issue found using a prototype static analysis tool
and code review.

Vendors

Linux

Affected products

Linux Kernel

References