CVE-2026-23260

In the Linux kernel, the following vulnerability has been resolved: regmap: maple: free entry on mas_store_gfp() failure regcache_maple_write() allocates a new block ('entry') to merge adjacent ranges and then stores it with mas_store_gfp(). When mas_store_gfp() fails, the new 'entry' remains allocated and is never freed, leaking memory. Free 'entry' on the failure path; on success continue freeing the replaced neighbor blocks ('lower', 'upper').
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:*

History

29 May 2026, 18:53

Type Values Removed Values Added
CPE cpe:2.3:o:linux:linux_kernel:6.19:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.19:rc5:*:*:*:*:*:*
CWE CWE-401
First Time Linux
Linux linux Kernel
References () https://git.kernel.org/stable/c/811b45e2d795d955bb7fd9c816b40036f4fde350 - () https://git.kernel.org/stable/c/811b45e2d795d955bb7fd9c816b40036f4fde350 - Patch
References () https://git.kernel.org/stable/c/d61171cf097156030142643942c217759a9cc806 - () https://git.kernel.org/stable/c/d61171cf097156030142643942c217759a9cc806 - Patch
References () https://git.kernel.org/stable/c/f08f2d2907675926ac5657b25f86d921f269602a - () https://git.kernel.org/stable/c/f08f2d2907675926ac5657b25f86d921f269602a - Patch
References () https://git.kernel.org/stable/c/f3f380ce6b3d5c9805c7e0b3d5bc28d9ec41e2e8 - () https://git.kernel.org/stable/c/f3f380ce6b3d5c9805c7e0b3d5bc28d9ec41e2e8 - Patch
Summary
  • (es) En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: regmap: maple: liberar entrada en caso de fallo de mas_store_gfp() regcache_maple_write() asigna un nuevo bloque ('entrada') para fusionar rangos adyacentes y luego lo almacena con mas_store_gfp(). Cuando mas_store_gfp() falla, la nueva 'entrada' permanece asignada y nunca es liberada, provocando una fuga de memoria. Liberar 'entrada' en la ruta de fallo; en caso de éxito, continuar liberando los bloques vecinos reemplazados ('inferior', 'superior').
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5

18 Mar 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-18 18:16

Updated : 2026-05-29 18:53


NVD link : CVE-2026-23260

Mitre link : CVE-2026-23260

CVE.ORG link : CVE-2026-23260


JSON object : View

Products Affected

linux

  • linux_kernel
CWE
CWE-401

Missing Release of Memory after Effective Lifetime