CVE-2026-72437

Summary

In the Linux kernel, the following vulnerability has been resolved:

md/raid1: free r1_bio when REQ_NOWAIT is set and read would block on retry

When a read is retried, raid1_read_request() may be called with a pre-allocated r1_bio. If wait_read_barrier() fails for a REQ_NOWAIT read, the bio is completed and the function returns immediately. In this case the existing r1_bio is leaked.

This fixes a leak of pre-allocated r1_bio structures for retried reads.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux5aa705039c4fca84575539bfa2b8a28454a3d2ca < d1eda529a4bf6b866d02755723ee0eb1f037a5edaffected
LinuxLinux5aa705039c4fca84575539bfa2b8a28454a3d2ca < c66ed3e6371f5dba8f5d8ab810d6683ddc99201eaffected
LinuxLinux5aa705039c4fca84575539bfa2b8a28454a3d2ca < db58075bc9c2ad2731f9c063859b47104bc2e7efaffected
LinuxLinux5aa705039c4fca84575539bfa2b8a28454a3d2ca < 6d92dbd73d19a0622f60352ce9d9379f7a760112affected
LinuxLinux5aa705039c4fca84575539bfa2b8a28454a3d2ca < c6e6354295845698d2fdfa20b71fc404786f7e93affected
LinuxLinux5aa705039c4fca84575539bfa2b8a28454a3d2ca < 69ad6ce47f9bf2b9fe0ed69b042db993d33bbf12affected
LinuxLinux5.17affected
LinuxLinux0 < 5.17unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References