In the Linux kernel, the following vulnerability has been resolved:
scsi: core: Fix error handling of scsi_host_alloc()
After device is initialized via device_initialize(), or its name is set via dev_set_name(), the device has to be freed via put_device(). Otherwise device name will be leaked because it is allocated dynamically in dev_set_name().
Fix the leak by replacing kfree() with put_device(). Since scsi_host_dev_release() properly handles IDA and kthread removal, remove special-casing these from the error handling as well.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade bpftool-debuginfoUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade python-perfUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade kernel-toolsUpgrade kernel-develUpgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfoUpgrade perfUpgrade kernel-livepatch-4.14.238-182.421 | May 21, 2025 | May 21, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade kernel-azure-baseUpgrade kernel-syms-azureUpgrade kernel-devel-azureUpgrade kernel-preemptUpgrade kernel-docsUpgrade kernel-macrosUpgrade kernel-azure-develUpgrade kernel-sourceUpgrade kernel-azureUpgrade kernel-default-manUpgrade kernel-source-azureUpgrade kernel-obs-buildUpgrade kernel-default-extraUpgrade kernel-symsUpgrade kernel-64kbUpgrade kernel-default-develUpgrade kernel-preempt-develUpgrade kernel-develUpgrade kernel-defaultUpgrade kernel-zfcpdumpUpgrade kernel-default-baseUpgrade kernel-64kb-develUpgrade reiserfs-kmp-default | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-raspi-5.4Upgrade linux-fipsUpgrade linux-gcpUpgrade linux-gcp-5.4Upgrade linux-gcp-fipsUpgrade linux-hwe-5.4Upgrade linux-bluefieldUpgrade linux-kvmUpgrade linux-oracleUpgrade linux-oracle-5.4Upgrade linux-azure-4.15Upgrade linux-raspiUpgrade linux-aws-fipsUpgrade linux-gcp-4.15Upgrade linux-aws-hweUpgrade linux-aws-5.4Upgrade linux-azure-5.4Upgrade linux-gkeopUpgrade linuxUpgrade linux-awsUpgrade linux-azureUpgrade linux-hweUpgrade linux-azure-fipsUpgrade linux-azure-fde-5.15 | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub