CVE-2026-93262

Summary

In the Linux kernel, the following vulnerability has been resolved:

md/raid5-ppl: fix use-after-free in ppl_do_flush()

The loop in ppl_do_flush() continues iterating after calling ppl_io_unit_finished(), touching io->pending_flushes and leading to a use-after-free.

Add a break statement to stop the loop once io is freed.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < cf01f9413565e86673baf927291a088b6975692baffected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < e7505842f1329ece90cb9ea0db87772aeca44052affected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < b5123bf667ac29ddd8106f9ca7cc01316513ae66affected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < e77c80670f2c2bf491da9b173931e1da4677c23aaffected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < 8914c3d40870f16429a326e97e4016bedc6ede4caffected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < 455b56209f9615c3902dcc398dd867abb5ade3abaffected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < fcf21df7d3c50c8ebeb0757df5d21b02dcae4218affected
LinuxLinux1532d9e87e8b2377f12929f9e40724d5fbe6ecc5 < 371f7a1b392edc8b7cf449cc7713179b588f2d0eaffected
LinuxLinux4.16affected
LinuxLinux0 < 4.16unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.110 <= 6.12.*unaffected
LinuxLinux6.18.52 <= 6.18.*unaffected
LinuxLinux7.2.6 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References