In the Linux kernel, the following vulnerability has been resolved:
mm/mempolicy: fix memory leaks in weighted_interleave_auto_store()
weighted_interleave_auto_store() fetches old_wi_state inside the if (!input) block only. This causes two memory leaks:
1. When a user writes "false" and the current mode is already manual, the function returns early without freeing the freshly allocated new_wi_state.
2. When a user writes "true", old_wi_state stays NULL because the fetch is skipped entirely. The old state is then overwritten by rcu_assign_pointer() but never freed, since the cleanup path is gated on old_wi_state being non-NULL. A user can trigger this repeatedly by writing "1" in a loop.
Fix both leaks by moving the old_wi_state fetch before the input check, making it unconditional. This also allows a unified early return for both "true" and "false" when the requested mode matches the current mode.
Reviewed by: Donet Tom <[email protected]>
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-toolsUpgrade kernel-livepatch-6.18.30-61.116Upgrade bpftool6.18Upgrade kernel6.18-develUpgrade kernel6.18-tools-develUpgrade kernel6.18Upgrade perf6.18Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-modules-extraUpgrade kernel6.18-debuginfo-common-x86_64Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade python3-perf6.18-debuginfoUpgrade perf6.18-debuginfoUpgrade kernel6.18-headersUpgrade python3-perf6.18 | Jun 23, 2026 | May 27, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | May 27, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1007-oracleUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1008-aws-64kUpgrade linux-image-7.0.0-1014-raspiUpgrade linux-image-nvidia-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-gcp-7.0Upgrade linux-image-awsUpgrade linux-image-azure-fdeUpgrade linux-image-oracleUpgrade linux-image-realtimeUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-27-genericUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-oem-24.04bUpgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-27-generic-64kUpgrade linux-image-7.0.0-1009-ibmUpgrade linux-image-raspi-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-oem-24.04cUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1008-awsUpgrade linux-image-7.0.0-1007-oracle-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-27-realtime-64kUpgrade linux-image-7.0.0-27-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1008-oemUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-oem-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-24.04dUpgrade linux-image-7.0.0-1007-gcp-64kUpgrade linux-image-virtualUpgrade linux-image-oracle-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-ibm-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-7.0.0-1014-raspi-realtimeUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-gcp-64kUpgrade linux-image-generic-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-azureUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1013-nvidia-64kUpgrade linux-image-7.0.0-1013-nvidiaUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-genericUpgrade linux-image-7.0.0-1007-gcpUpgrade linux-image-virtual-hwe-24.04 | Jul 1, 2026 | May 27, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub