{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98217","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.326Z","datePublished":"2026-10-06T08:44:53.152Z","dateUpdated":"2026-10-06T08:44:53.152Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:44:53.152Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nIB/mlx4: Fix use-after-free on pkey sysfs registration failure\n\nregister_pkey_tree() ignores errors from register_one_pkey_tree() and\ncontinues registering the remaining slaves. The per-slave error path has\nalready released the pkey parent kobjects, but their pointers remain\nstored in the device. A later device cleanup therefore passes the stale\npointers to kobject_put(), causing a use-after-free.\n\nClear the parent pointers after releasing a failed slave tree and skip\nunregistered trees during device cleanup. This preserves the existing\nbest-effort registration behavior while preventing a second cleanup of\nthe failed tree."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/infiniband/hw/mlx4/sysfs.c"],"versions":[{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"791471421d848ce13e84f4b21c9e19973d471c4e","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"734f066933484f6c7cedea0312763249beed5845","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"a07bee32127d7c4cd3b1bb9a088e21d0c93634c9","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"cf20d7476754c00eec04ae23d3e929de33ce0345","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"0c3482e965b18bc242e54e899d1c4d391ca8e5e3","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"ffb80872617b5f9b3dd1536ec2909029fa66f228","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"ced1186fea7c77e16681c7ef4802897885989c3b","status":"affected","versionType":"git"},{"version":"c1e7e466120b80ce49e91af0c9da1ce6dee4844a","lessThan":"1af874e9f4ce22ccf8b10ab5462f32c70d3be21a","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/infiniband/hw/mlx4/sysfs.c"],"versions":[{"version":"3.7","status":"affected"},{"version":"0","lessThan":"3.7","status":"unaffected","versionType":"semver"},{"version":"5.10.271","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"5.10.271"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"3.7","versionEndExcluding":"7.3-rc4"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/791471421d848ce13e84f4b21c9e19973d471c4e"},{"url":"https://git.kernel.org/stable/c/734f066933484f6c7cedea0312763249beed5845"},{"url":"https://git.kernel.org/stable/c/a07bee32127d7c4cd3b1bb9a088e21d0c93634c9"},{"url":"https://git.kernel.org/stable/c/cf20d7476754c00eec04ae23d3e929de33ce0345"},{"url":"https://git.kernel.org/stable/c/0c3482e965b18bc242e54e899d1c4d391ca8e5e3"},{"url":"https://git.kernel.org/stable/c/ffb80872617b5f9b3dd1536ec2909029fa66f228"},{"url":"https://git.kernel.org/stable/c/ced1186fea7c77e16681c7ef4802897885989c3b"},{"url":"https://git.kernel.org/stable/c/1af874e9f4ce22ccf8b10ab5462f32c70d3be21a"}],"title":"IB/mlx4: Fix use-after-free on pkey sysfs registration failure","x_generator":{"engine":"bippy-1.2.0"}}}}