CVE-2026-97606

Summary

In the Linux kernel, the following vulnerability has been resolved:

fs: autofs: fix memory leak in autofs_fill_super()

In autofs_fill_super(), we create a new inode using autofs_new_ino(), however, if we fail to create root_inode, (that is, root_inode failure path), we return -ENOMEM without freeing the new inode(ino) that we created causing a memory leak. Fix this by adding autofs_free_ino() to free the inode we created in root_inode failure path before returning ENOMEM.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux66917f85db6002ed09cd24186258892fcfca64b6 < 4262b91e08e74cb5209ea737c554cf983d332382affected
LinuxLinux66917f85db6002ed09cd24186258892fcfca64b6 < 9933ad1c4ff67680cd59c47f6d2e81b533bcd467affected
LinuxLinux66917f85db6002ed09cd24186258892fcfca64b6 < 6259b5d9bdc45fdb3158406b28c27fa074823159affected
LinuxLinux66917f85db6002ed09cd24186258892fcfca64b6 < 5ab54837fce04a1c9923d0bfd3d5de51fdc768b3affected
LinuxLinux6.7affected
LinuxLinux0 < 6.7unaffected
LinuxLinux6.12.111 <= 6.12.*unaffected
LinuxLinux6.18.53 <= 6.18.*unaffected
LinuxLinux7.2.7 <= 7.2.*unaffected
LinuxLinux7.3-rc3 <= *unaffected

Weaknesses

References