CVE-2026-90268: scsi: sd: Fix error handling in sd_probe() after large pool creation failure
Published Sep 17, 2026
·Updated
In the Linux kernel, the following vulnerability has been resolved:
scsi: sd: Fix error handling in sdprobe() after large pool creation failure
After deviceadd(&sdkp->diskdev) succeeds, sdlargepoolcreate() failure must unregister diskdev and let scsidiskrelease() free sdkp. Going through outfreeindex kfree()s an already registered device and leaks the sysfs entry.
Event History
Sep 17, 2026
CVE Published
via MITRE·04:08 PM
Data Sourced
via MITRE·04:08 PM
Description