CVE-2026-90128

Summary

In the Linux kernel, the following vulnerability has been resolved:

vdpa/mlx5: fix wrong list iterated in add_direct_chain error path

In add_direct_chain(), newly allocated direct MR entries are added to the local list 'tmp', which is spliced into mr->head only on success. On the error path, the cleanup loop was incorrectly iterating over mr->head instead of tmp.

Fix by iterating over 'tmp' in the err_alloc cleanup path.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < c93defccf5eb0a92bdafa43487be6ce0221a2477affected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < ed3462365636df3bc63e34d7468f4faed3f70a4eaffected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < 22d52af9e26a72bdfe2dcfb1419a091de4862cd9affected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < eeac2ea4ad2654e3f160a9b608d05c9af31433a6affected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < 637d867530daea61898e3346975978b7f67fc2acaffected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < 6ca752850de3b8162f030793cc15001aec85c4cfaffected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < c678d04ac9e5a64c2559c43bce273e845fbd09ebaffected
LinuxLinux94abbccdf2916cb03f9626f2d36c6e9971490c12 < 23ae56d9e74c122f95cae71ae3b9fc259fb88446affected
LinuxLinux5.9affected
LinuxLinux0 < 5.9unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.52 <= 6.18.*unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References