{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98152","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.320Z","datePublished":"2026-09-25T10:36:24.020Z","dateUpdated":"2026-09-25T10:36:24.020Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-25T10:36:24.020Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nnvmet-rdma: fix queue leak when connect backlog is exceeded\n\nWhen pending disconnecting queues exceed the backlog limit, the\nconnect path only drops the device reference and leaks the newly\nallocated queue and its IB resources."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/nvme/target/rdma.c"],"versions":[{"version":"204b9645536bb4a77a2cb35e6519dbf9f4ea1665","lessThan":"186414a6a1a34e081b07e8873622f90402346235","status":"affected","versionType":"git"},{"version":"00eaa58988d35fd47ca8811f7f72871591f61ffb","lessThan":"e48f9d1076f8c62c3969588d638602b94aaeff12","status":"affected","versionType":"git"},{"version":"712f3268a62d0df98a7ee991cba963ced2e58007","lessThan":"32e598324edc3ebb1ac9362d5b9fc30ce0de4873","status":"affected","versionType":"git"},{"version":"d65fe42820b890a6a4644de0a95a812471f79ad3","lessThan":"287420cde9d6669abcd2878c344db67423eb7df6","status":"affected","versionType":"git"},{"version":"a8803c4f0ac3fa7df5551bbb5a8800c434a94357","lessThan":"4f7cf573cdf0ee857448b9b1967d686b07c71e7d","status":"affected","versionType":"git"},{"version":"badc53620fe813b3a9f727ef9526f98567c2c898","lessThan":"60d56bf0b14d3c545bacb9aeef92a7e6f2cf0caa","status":"affected","versionType":"git"},{"version":"badc53620fe813b3a9f727ef9526f98567c2c898","lessThan":"fb1ed67788e21832b614c23767a088c08cfdd2f2","status":"affected","versionType":"git"},{"version":"5828517d17eda27f21d29ea14800c9e0a57bad11","status":"affected","versionType":"git"},{"version":"6.12.96","lessThan":"6.12.111","status":"affected","versionType":"semver"},{"version":"6.18.39","lessThan":"6.18.53","status":"affected","versionType":"semver"},{"version":"7.1.4","lessThan":"7.2","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/nvme/target/rdma.c"],"versions":[{"version":"7.2","status":"affected"},{"version":"0","lessThan":"7.2","status":"unaffected","versionType":"semver"},{"version":"6.12.111","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.53","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.7","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.12.96","versionEndExcluding":"6.12.111"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.18.39","versionEndExcluding":"6.18.53"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2","versionEndExcluding":"7.2.7"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2","versionEndExcluding":"7.3-rc2"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"7.1.4"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/186414a6a1a34e081b07e8873622f90402346235"},{"url":"https://git.kernel.org/stable/c/e48f9d1076f8c62c3969588d638602b94aaeff12"},{"url":"https://git.kernel.org/stable/c/32e598324edc3ebb1ac9362d5b9fc30ce0de4873"},{"url":"https://git.kernel.org/stable/c/287420cde9d6669abcd2878c344db67423eb7df6"},{"url":"https://git.kernel.org/stable/c/4f7cf573cdf0ee857448b9b1967d686b07c71e7d"},{"url":"https://git.kernel.org/stable/c/60d56bf0b14d3c545bacb9aeef92a7e6f2cf0caa"},{"url":"https://git.kernel.org/stable/c/fb1ed67788e21832b614c23767a088c08cfdd2f2"}],"title":"nvmet-rdma: fix queue leak when connect backlog is exceeded","x_generator":{"engine":"bippy-1.2.0"}}}}