{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-89498","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.714Z","datePublished":"2026-09-11T19:43:48.096Z","dateUpdated":"2026-09-14T12:00:33.199Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-14T12:00:33.199Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\norangefs: fix double-free of trailer_buf on readdir copy failure\n\nOn a readdir downcall, orangefs_devreq_write_iter() frees\nop->downcall.trailer_buf with vfree() when copy_from_iter_full() fails,\nbut does not clear the pointer before goto Efault. The waiter in\ndo_readdir() is then woken with a negative status and frees the same\npointer again on its r < 0 path, causing a deterministic double-free.\nA client holding /dev/pvfs2-req triggers it by sending a readdir\ndowncall whose declared trailer_size exceeds the bytes it supplies.\n\nClear the pointer after freeing so the readdir-side vfree() becomes a\nno-op."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/orangefs/devorangefs-req.c"],"versions":[{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"712c4235fcc73c11a2f1d59a499d489e49c374a4","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"433c2e470053cc9c712314d3d8c3dfbc862d68eb","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"6e5924644ef4bce06a3cbb7cb841a8bbfdfc03ad","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"9c9eacc47c618ed6d7d35fe75a40d294c8cdbffa","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"2f5454a25127854c232fde5d1d65d16fbcd42d43","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"f796f38a324e89547738f4b70cc33be5be2bc6da","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"519f4146b8b8c5f20c2ad01913acd6df2df8fc8e","status":"affected","versionType":"git"},{"version":"382f4581e67f57209c7aa67e39f26ba076306a2e","lessThan":"f574296be7f46eb60beca851240b526df232f480","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/orangefs/devorangefs-req.c"],"versions":[{"version":"4.12","status":"affected"},{"version":"0","lessThan":"4.12","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.109","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.50","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.4","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"6.12.109"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"6.18.50"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"7.2.4"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.12","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/712c4235fcc73c11a2f1d59a499d489e49c374a4"},{"url":"https://git.kernel.org/stable/c/433c2e470053cc9c712314d3d8c3dfbc862d68eb"},{"url":"https://git.kernel.org/stable/c/6e5924644ef4bce06a3cbb7cb841a8bbfdfc03ad"},{"url":"https://git.kernel.org/stable/c/9c9eacc47c618ed6d7d35fe75a40d294c8cdbffa"},{"url":"https://git.kernel.org/stable/c/2f5454a25127854c232fde5d1d65d16fbcd42d43"},{"url":"https://git.kernel.org/stable/c/f796f38a324e89547738f4b70cc33be5be2bc6da"},{"url":"https://git.kernel.org/stable/c/519f4146b8b8c5f20c2ad01913acd6df2df8fc8e"},{"url":"https://git.kernel.org/stable/c/f574296be7f46eb60beca851240b526df232f480"}],"title":"orangefs: fix double-free of trailer_buf on readdir copy failure","x_generator":{"engine":"bippy-1.2.0"}}}}