{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-90216","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.793Z","datePublished":"2026-09-17T16:07:28.730Z","dateUpdated":"2026-09-17T16:07:28.730Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-17T16:07:28.730Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nubi: Fix rollback for explicit UBI device numbers\n\nubi_init_attach() rolls back module initialization failures by scanning\nubi_devices[0..i-1], where i is the mtd= parameter index. That assumes\nthe parameter index matches the UBI device number.\n\nThat assumption is not true when mtd= specifies an explicit ubi_num. A\nsuccessfully attached device can be stored at a higher ubi_devices[]\nslot, and a later failure can miss it during rollback.\n\nScan the full ubi_devices[] array and detach by the actual array index,\nmatching the way UBI devices are stored."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/mtd/ubi/build.c"],"versions":[{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"83c978921688af40dcab6db74882d1ff9b0b765c","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"4417ab6ecad01cf2d01045ef8104c95a66b0e893","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"552e565ed8846e7db143e4a6bdf3f5677453c686","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"9754f049d5f1945d4c691d1f52824eb8daf8f9be","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"e3f7e58189bc222971ddc860f1716f37e51ba996","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"87b3da4acb860605643ebee312178f13b20744cf","status":"affected","versionType":"git"},{"version":"83ff59a066637a6c28844bbf43009459408240f4","lessThan":"5b0a6b554e12a97f9771a9a9f4ea1f5457373c73","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/mtd/ubi/build.c"],"versions":[{"version":"3.11","status":"affected"},{"version":"0","lessThan":"3.11","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.52","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.6","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"6.18.52"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"7.2.6"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.11","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/83c978921688af40dcab6db74882d1ff9b0b765c"},{"url":"https://git.kernel.org/stable/c/6b92e66ec6dd8019e8efb2a568ef7c967c5a18c5"},{"url":"https://git.kernel.org/stable/c/4417ab6ecad01cf2d01045ef8104c95a66b0e893"},{"url":"https://git.kernel.org/stable/c/552e565ed8846e7db143e4a6bdf3f5677453c686"},{"url":"https://git.kernel.org/stable/c/9754f049d5f1945d4c691d1f52824eb8daf8f9be"},{"url":"https://git.kernel.org/stable/c/e3f7e58189bc222971ddc860f1716f37e51ba996"},{"url":"https://git.kernel.org/stable/c/87b3da4acb860605643ebee312178f13b20744cf"},{"url":"https://git.kernel.org/stable/c/5b0a6b554e12a97f9771a9a9f4ea1f5457373c73"}],"title":"ubi: Fix rollback for explicit UBI device numbers","x_generator":{"engine":"bippy-1.2.0"}}}}