CVE-2026-90202

Summary

In the Linux kernel, the following vulnerability has been resolved:

scsi: mpt3sas: Avoid freeing unallocated PCIe SGL buffers

_base_release_memory_pools() unconditionally frees every ioc->pcie_sg_lookup[] entry, including ones the setup loop never allocated after a partial failure, causing a "bad dma" warning on debug kernels or a NULL pointer dereference otherwise.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < 3361709fb6f6568b157c6f24ed21a4a5d86d73dbaffected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < 240b582b6372bebb1245d911add9954b7dd6c02daffected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < a61181f9ee30a98d2350c1bff32954a7521f9a23affected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < afedf35df054bd713e9e13771aa0a056932c5c67affected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < bc3398db3b64729b4a7907af317daad04795ad40affected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < 2dbdd025b228110ccbfbab95fe16e098313a14afaffected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < e2cd23443d3616ea0876f27762b17e2ec67d896caffected
LinuxLinuxdbec4c9040edc15442c3ebdb65408aa9d3b82c24 < b9f679dfe629004b593f018df33b330d799bcee4affected
LinuxLinux4.16affected
LinuxLinux0 < 4.16unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.52 <= 6.18.*unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References