CVE-2026-72168

Summary

In the Linux kernel, the following vulnerability has been resolved:

mtd: maps: vmu-flash: fix fault in unaligned fixup

Use kzalloc_obj() / kzalloc_objs() to allocate the memcard structs, instead of kmalloc_obj() / kmalloc_objs() to prevent access to uninitialized data.

Fixes runtime error: Fault in unaligned fixup: 0000 [#1] at mtd_get_fact_prot_info.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 01928835d80829e615a492aa66c629b953ec7befaffected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 19360c25135fccb6bbafbee49a5f66baf9a311afaffected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 455519f6b70f46ac6cbf41a75ac76ec5e59040f2affected
LinuxLinux47a72688fae7298e1ad5fdc9bff7e04b6a549620 < 79d1661502c6e4b6f626185cef72cf2fa78116e1affected
LinuxLinux2.6.30affected
LinuxLinux0 < 2.6.30unaffected
LinuxLinux6.12.101 <= 6.12.*unaffected
LinuxLinux6.18.42 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References