CVE-2026-98252

Summary

In the Linux kernel, the following vulnerability has been resolved:

RDMA/core: fix refcount bug in iwpm_get_nlmsg_request()

iwpm_get_nlmsg_request() initializes refcount after list_add_tail() making it accessible to global list where another CPU can kref_get() on nlmsg_request causing a refcount "addition on 0" bug. Fix this by initializing kref before list_add_tail() so refcount for nlmsg_request can be incremented/decremented normally. In addition, also initialize every field before list_add_tail().

Affected Software

VendorProductVersion RangeStatus
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < 52c13c63bb3662c108244e7447055e30bf40244eaffected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < 8a91609032d47e77bcb37bc8f6e88d89340d2709affected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < ce8a379598bd4058081416abea4279fd05a95374affected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < 2fbac8a56004b6ce54fbfe845d4b25da6e0b55e8affected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < 88e429a4e9bac3d2138011c5ca06254331f2587faffected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < e15eb536be4f646ce683d2867572b2200be877f7affected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < 117871cdb8927542abd7b65ce5995bf0265a8c05affected
LinuxLinux30dc5e63d6a5ad24894b5512d10b228d73645a44 < 33fb59da49c4c3f5c2ec9f9d4447a56857a02c02affected
LinuxLinux3.16affected
LinuxLinux0 < 3.16unaffected
LinuxLinux5.10.271 <= 5.10.*unaffected
LinuxLinux5.15.222 <= 5.15.*unaffected
LinuxLinux6.1.189 <= 6.1.*unaffected
LinuxLinux6.6.158 <= 6.6.*unaffected
LinuxLinux6.12.112 <= 6.12.*unaffected
LinuxLinux6.18.54 <= 6.18.*unaffected
LinuxLinux7.2.8 <= 7.2.*unaffected
LinuxLinux7.3-rc4 <= *unaffected

Weaknesses

References