In the Linux kernel, the following vulnerability has been resolved:
blk-mq: fix possible memleak when register 'hctx' failed
There's issue as follows when do fault injection test: unreferenced object 0xffff888132a9f400 (size 512): comm "insmod", pid 308021, jiffies 4324277909 (age 509.733s) hex dump (first 32 bytes): 00 00 00 00 00 00 00 00 08 f4 a9 32 81 88 ff ff ...........2.... 08 f4 a9 32 81 88 ff ff 00 00 00 00 00 00 00 00 ...2............ backtrace: [<00000000e8952bb4>] kmalloc_node_trace+0x22/0xa0 [<00000000f9980e0f>] blk_mq_alloc_and_init_hctx+0x3f1/0x7e0 [<000000002e719efa>] blk_mq_realloc_hw_ctxs+0x1e6/0x230 [<000000004f1fda40>] blk_mq_init_allocated_queue+0x27e/0x910 [<00000000287123ec>] __blk_mq_alloc_disk+0x67/0xf0 [<00000000a2a34657>] 0xffffffffa2ad310f [<00000000b173f718>] 0xffffffffa2af824a [<0000000095a1dabb>] do_one_initcall+0x87/0x2a0 [<00000000f32fdf93>] do_init_module+0xdf/0x320 [<00000000cbe8541e>] load_module+0x3006/0x3390 [<0000000069ed1bdb>] __do_sys_finit_module+0x113/0x1b0 [<00000000a1a29ae8>] do_syscall_64+0x35/0x80 [<000000009cd878b0>] entry_SYSCALL_64_after_hwframe+0x46/0xb0
Fault injection context as follows: kobject_add blk_mq_register_hctx blk_mq_sysfs_register blk_register_queue device_add_disk null_add_dev.part.0 [null_blk]
As 'blk_mq_register_hctx' may already add some objects when failed halfway, but there isn't do fallback, caller don't know which objects add failed. To solve above issue just do fallback when add objects failed halfway in 'blk_mq_register_hctx'.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfo-common-aarch64Upgrade python-perfUpgrade kernel-tools-debuginfoUpgrade kernel-livepatch-5.15.86-53.137Upgrade kernel-develUpgrade bpftool-debuginfoUpgrade perfUpgrade kernel-headersUpgrade perf-debuginfoUpgrade kernel-toolsUpgrade kernel-tools-develUpgrade bpftoolUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernel-livepatch-4.14.304-226.531Upgrade kernelUpgrade kernel-livepatch-5.10.165-143.735Upgrade python-perf-debuginfo | May 20, 2026 | May 20, 2026 |
| Debian | — | Upgrade linux | Oct 3, 2025 | Oct 3, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernel-toolsUpgrade kernelUpgrade python3-perfUpgrade kernel-abi-stablelistsUpgrade bpftoolUpgrade kernel-tools-libs | Mar 10, 2026 | Mar 10, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 1, 2025 |
| Ubuntu | — | Upgrade linux-xilinx-zynqmpUpgrade linux-intel-iot-realtimeUpgrade linux-oracle-5.4Upgrade linux-nvidia-tegra-5.15Upgrade linux-ibm-5.4Upgrade linux-gcp-5.4Upgrade linux-gcpUpgrade linux-gkeopUpgrade linux-riscv-5.15Upgrade linux-intel-iotgUpgrade linux-gcp-fipsUpgrade linux-azure-fipsUpgrade linux-raspi-5.4Upgrade linux-gkeUpgrade linuxUpgrade linux-fipsUpgrade linux-oracle-5.15Upgrade linux-kvmUpgrade linux-bluefieldUpgrade linux-aws-hweUpgrade linux-azureUpgrade linux-aws-5.15Upgrade linux-raspiUpgrade linux-azure-5.4Upgrade linux-hwe-5.15Upgrade linux-oracleUpgrade linux-hweUpgrade linux-awsUpgrade linux-azure-5.15Upgrade linux-ibmUpgrade linux-azure-fde-5.15Upgrade linux-gcp-5.15Upgrade linux-gcp-4.15Upgrade linux-realtimeUpgrade linux-lowlatency-hwe-5.15Upgrade linux-iotUpgrade linux-azure-4.15Upgrade linux-intel-iotg-5.15Upgrade linux-aws-5.4Upgrade linux-hwe-5.4Upgrade linux-aws-fipsUpgrade linux-nvidiaUpgrade linux-lowlatency | Oct 10, 2025 | Oct 1, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 15, 2025 | Oct 1, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub