CVE-2026-64182

Summary

In the Linux kernel, the following vulnerability has been resolved:

drivers/base/memory: fix memory block reference leak in poison accounting

memblk_nr_poison_inc() and memblk_nr_poison_sub() look up a memory block via find_memory_block_by_id(), which acquires a reference to the memory block device.

Both helpers use the returned memory block without dropping that reference, leaking the device reference on each successful lookup. Drop the reference after updating nr_hwpoison.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux5033091de814ab4b5623faed2755f3064e19e2d2 < 686b4283f82cd630fafd7ca9b03dfc080b3ec8faaffected
LinuxLinux5033091de814ab4b5623faed2755f3064e19e2d2 < ce60d9452a0f2effa72fd20ea270c59ca691d455affected
LinuxLinux5033091de814ab4b5623faed2755f3064e19e2d2 < 24840b3139d7415144b81e4f9f4c44670d15bed9affected
LinuxLinux5033091de814ab4b5623faed2755f3064e19e2d2 < 8502e2c2d0633f99d94d22ae8dabc10caae1fc2aaffected
LinuxLinux5033091de814ab4b5623faed2755f3064e19e2d2 < 03a2cc1756a0570f887d624cd6c535ea0cbd4951affected
LinuxLinux6.2affected
LinuxLinux0 < 6.2unaffected
LinuxLinux6.6.142 <= 6.6.*unaffected
LinuxLinux6.12.92 <= 6.12.*unaffected
LinuxLinux6.18.34 <= 6.18.*unaffected
LinuxLinux7.0.11 <= 7.0.*unaffected
LinuxLinux7.1 <= *unaffected

Weaknesses

References