CVE-2026-64509
CVE CVE-2026-64509EUVD EUVD-2026-48853Veröffentlicht 2026-07-25T08:52:02.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: rust: block: fix GenDisk cleanup paths GenDiskBuilder::build() still has fallible work after __blk_mq_alloc_disk(), but its error path only recovers the foreign queue data. That leaks the temporary gendisk and request_queue until later teardown. If the caller moved the last Arc<TagSet<T>> into build(), the leaked queue can retain blk-mq state after the tag set is dropped. Fix the pre-registration failure path by dropping the temporary gendisk reference with put_disk() before recovering queue_data, so disk_release() can tear down the owned queue. Also pair GenDisk::drop() with put_disk() after del_gendisk(). Once a Rust GenDisk has been added with device_add_disk(), del_gendisk() only unregisters it; the final gendisk reference still has to be dropped to complete the release path.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 3253aba3408aa4eb2e4e09365eede3e63ef7536b <d1dcaa5229a63a6b6df7e0f673fe576cf3d6e8cb; patch: 0; patch: 7.2-rc1; 3253aba3408aa4eb2e4e09365eede3e63ef7536b <e7636f26f77070a529c26d65afd217514ce85ce4; 6.11; patch: 6.12.97; patch: 6.18.39; 3253aba3408aa4eb2e4e09365eede3e63ef7536b <6822a2685b4da9a87efd1fce4b042678a31ff734; 3253aba3408aa4eb2e4e09365eede3e63ef7536b <2957771379fa335103a4b539db57bb2271e12142; patch: 7.1.4
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.