{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-90135","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.788Z","datePublished":"2026-09-17T16:06:34.543Z","dateUpdated":"2026-09-17T16:06:34.543Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-17T16:06:34.543Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nnet: add missing ref_tracker_dir_exit() to alloc_netdev_mqs()\n\nsashiko is reporting that trying to read /sys/kernel/debug/ref_tracker/*\ncauses use-afer-free crash when either alloc_percpu() or dev_addr_init()\nin alloc_netdev_mqs() failed, for commit 4d92b95ff2f9 (\"net: add net device\nrefcount tracker infrastructure\") added ref_tracker_dir_exit() to only\nfree_netdev() path."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/core/dev.c"],"versions":[{"version":"4d92b95ff2f95f13df9bad0b5a25a9f60e72758d","lessThan":"2775bf36be7872834a7f8c0a0d9681a1a3e1cd4c","status":"affected","versionType":"git"},{"version":"4d92b95ff2f95f13df9bad0b5a25a9f60e72758d","lessThan":"5fe03b5257095e2beef0bc79e1f068fbd09a24c7","status":"affected","versionType":"git"},{"version":"4d92b95ff2f95f13df9bad0b5a25a9f60e72758d","lessThan":"63ab05e8f9654aa100d366c0236399fda6ffaab1","status":"affected","versionType":"git"},{"version":"4d92b95ff2f95f13df9bad0b5a25a9f60e72758d","lessThan":"0b1c2af8a22c35cb099c735c2f63ea3ba757557d","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["net/core/dev.c"],"versions":[{"version":"5.17","status":"affected"},{"version":"0","lessThan":"5.17","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.52","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.6","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.17","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.17","versionEndExcluding":"6.18.52"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.17","versionEndExcluding":"7.2.6"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.17","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/2775bf36be7872834a7f8c0a0d9681a1a3e1cd4c"},{"url":"https://git.kernel.org/stable/c/5fe03b5257095e2beef0bc79e1f068fbd09a24c7"},{"url":"https://git.kernel.org/stable/c/63ab05e8f9654aa100d366c0236399fda6ffaab1"},{"url":"https://git.kernel.org/stable/c/0b1c2af8a22c35cb099c735c2f63ea3ba757557d"}],"title":"net: add missing ref_tracker_dir_exit() to alloc_netdev_mqs()","x_generator":{"engine":"bippy-1.2.0"}}}}