{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98082","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:19:56.075Z","datePublished":"2026-09-25T10:24:18.685Z","dateUpdated":"2026-10-03T11:02:10.445Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-03T11:02:10.445Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nbtrfs: fix the possible bioc_list memory leak during error\n\nThere are two possible ways to leak bioc memory on\nbtrfs_ordered_extent::bioc_list:\n\n- An error occurred for btrfs_insert_one_raid_extent()\n  Then the function btrfs_insert_raid_extent() immediately return\n  without freeing any bioc in the bioc_list.\n\n- An ordered extent hit an IO error\n  In that case the ordered extent will have BTRFS_ORDERED_IOERR set, and\n  skip the call on btrfs_insert_raid_extent() completely.\n\nFix the problem by:\n\n- Introduce a new helper, btrfs_cleanup_ordered_bioc_list()\n  Which will remove all bioc from the bioc_list, and release the bioc.\n\n- Call the above helper for btrfs_insert_raid_extent()\n  So that the cleanup helper is always called no matter what.\n\n- Call the above helper for btrfs_finish_one_ordered()\n  This is called just before the final release on the ordered extent.\n\nThis was reported by Sashiko when reviewing another patch."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/btrfs/inode.c","fs/btrfs/raid-stripe-tree.c","fs/btrfs/raid-stripe-tree.h"],"versions":[{"version":"ab69bf6f8970c09d3735c25094e9471d54365282","lessThan":"d043c43d2b4ebcd75ee7f907948ef2847306d6b2","status":"affected","versionType":"git"},{"version":"02c372e1f016e5113217597ab37b399c4e407477","lessThan":"83f0c973cffb184d019390ffdb5d31de5c85bc61","status":"affected","versionType":"git"},{"version":"02c372e1f016e5113217597ab37b399c4e407477","lessThan":"1b4d4e890c2c85d0f6365b5a08c48b4bbf85deb0","status":"affected","versionType":"git"},{"version":"02c372e1f016e5113217597ab37b399c4e407477","lessThan":"bb4da45766d16503821f167054db76b735d89e94","status":"affected","versionType":"git"},{"version":"02c372e1f016e5113217597ab37b399c4e407477","lessThan":"afbe73778338e6d1ac8c4486fbdf33f0cc1f2624","status":"affected","versionType":"git"},{"version":"6.6.130","lessThan":"6.6.158","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["fs/btrfs/inode.c","fs/btrfs/raid-stripe-tree.c","fs/btrfs/raid-stripe-tree.h"],"versions":[{"version":"6.7","status":"affected"},{"version":"0","lessThan":"6.7","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.111","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.53","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.7","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6.130","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.7","versionEndExcluding":"6.12.111"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.7","versionEndExcluding":"6.18.53"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.7","versionEndExcluding":"7.2.7"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.7","versionEndExcluding":"7.3-rc2"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/d043c43d2b4ebcd75ee7f907948ef2847306d6b2"},{"url":"https://git.kernel.org/stable/c/83f0c973cffb184d019390ffdb5d31de5c85bc61"},{"url":"https://git.kernel.org/stable/c/1b4d4e890c2c85d0f6365b5a08c48b4bbf85deb0"},{"url":"https://git.kernel.org/stable/c/bb4da45766d16503821f167054db76b735d89e94"},{"url":"https://git.kernel.org/stable/c/afbe73778338e6d1ac8c4486fbdf33f0cc1f2624"}],"title":"btrfs: fix the possible bioc_list memory leak during error","x_generator":{"engine":"bippy-1.2.0"}}}}