CVE-2026-64350

Summary

In the Linux kernel, the following vulnerability has been resolved:

usb: cdnsp: fix stream context array leak in cdnsp_alloc_stream_info()

cdnsp_alloc_stream_info() allocates stream_info->stream_ctx_array with cdnsp_alloc_stream_ctx(). If a later stream ring allocation or stream mapping update fails, the error path frees the allocated stream rings and stream_rings array, but leaves stream_ctx_array allocated.

Free the stream context array before falling through to the stream_rings cleanup path.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < 37283f5a47127fbdea567749a2110766af53d18daffected
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < cb8e9391b7f4f77d112c51910cd7c355a337ef76affected
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < fde3c095e1d48e0ac3ab8bc32905da42fe58a36aaffected
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < d9643bbe93a6aee24edee1a86e0303aa74bcd320affected
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < c00826e87bb75e14e0381b05da5f18ffd0241ab6affected
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < 963075c4da0cd43b3d17b107c355e1eb0ee64a58affected
LinuxLinux3d82904559f4f5a2622db1b21de3edf2eded7664 < 3348f444a4ce43dd5c2d1aa41634cb6eff33aa64affected
LinuxLinux5.12affected
LinuxLinux0 < 5.12unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.4 <= 7.1.*unaffected
LinuxLinux7.2-rc3 <= *unaffected

Weaknesses

References