{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-64254","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-07-19T15:36:31.773Z","datePublished":"2026-07-24T15:31:22.293Z","dateUpdated":"2026-08-17T04:52:06.227Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-08-17T04:52:06.227Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nNTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR\n\nWhen BAR_PEER_SPAD and BAR_CONFIG share one PCI BAR, the module teardown\npath ends up calling pci_iounmap() on the same iomem with some offset,\nwhich is unnecessary and triggers a kernel warning like the following:\n\n  Trying to vunmap() nonexistent vm area (0000000069a5ffe8)\n  WARNING: mm/vmalloc.c:3470 at vunmap+0x58/0x68, CPU#5: modprobe/2937\n  [...]\n  Call trace:\n   vunmap+0x58/0x68 (P)\n   iounmap+0x34/0x48\n   pci_iounmap+0x2c/0x40\n   ntb_epf_pci_remove+0x44/0x80 [ntb_hw_epf]\n   pci_device_remove+0x48/0xf8\n   device_remove+0x50/0x88\n   device_release_driver_internal+0x1c8/0x228\n   driver_detach+0x50/0xb0\n   bus_remove_driver+0x74/0x100\n   driver_unregister+0x34/0x68\n   pci_unregister_driver+0x34/0xa0\n   ntb_epf_pci_driver_exit+0x14/0xfe0 [ntb_hw_epf]\n  [...]\n\nFix it by unmapping only when PEER_SPAD and CONFIG use difference bars."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/ntb/hw/epf/ntb_hw_epf.c"],"versions":[{"version":"e75d5ae8ab88b7ffb3d1d56124b003f3555f74b4","lessThan":"eb47b9bffd07a47b84910847cb5ea066ce184055","status":"affected","versionType":"git"},{"version":"e75d5ae8ab88b7ffb3d1d56124b003f3555f74b4","lessThan":"06f6dd2ff2bd07eaf7178a807407ff27e85122b4","status":"affected","versionType":"git"},{"version":"e75d5ae8ab88b7ffb3d1d56124b003f3555f74b4","lessThan":"a4be4a1308f02bff79a30eea2d04ead5b63685f2","status":"affected","versionType":"git"},{"version":"e75d5ae8ab88b7ffb3d1d56124b003f3555f74b4","lessThan":"81371dbd23601f67f01372817fdbab42c5601e43","status":"affected","versionType":"git"},{"version":"e75d5ae8ab88b7ffb3d1d56124b003f3555f74b4","lessThan":"9764a786ba98db58f0725913c369e721253aba33","status":"affected","versionType":"git"},{"version":"e75d5ae8ab88b7ffb3d1d56124b003f3555f74b4","lessThan":"d876153680e3d721d385e554def919bce3d18c74","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/ntb/hw/epf/ntb_hw_epf.c"],"versions":[{"version":"6.0","status":"affected"},{"version":"0","lessThan":"6.0","status":"unaffected","versionType":"semver"},{"version":"6.1.177","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.144","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.95","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.38","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.3","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"6.1.177"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"6.6.144"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"6.12.95"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"6.18.38"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"7.1.3"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0","versionEndExcluding":"7.2"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/eb47b9bffd07a47b84910847cb5ea066ce184055"},{"url":"https://git.kernel.org/stable/c/06f6dd2ff2bd07eaf7178a807407ff27e85122b4"},{"url":"https://git.kernel.org/stable/c/a4be4a1308f02bff79a30eea2d04ead5b63685f2"},{"url":"https://git.kernel.org/stable/c/81371dbd23601f67f01372817fdbab42c5601e43"},{"url":"https://git.kernel.org/stable/c/9764a786ba98db58f0725913c369e721253aba33"},{"url":"https://git.kernel.org/stable/c/d876153680e3d721d385e554def919bce3d18c74"}],"title":"NTB: epf: Avoid pci_iounmap() with offset when PEER_SPAD and CONFIG share BAR","x_generator":{"engine":"bippy-1.2.0"}}}}