In the Linux kernel, the following vulnerability has been resolved:
bpf: Fix insnauxdata leak on verifier errfreeenv path
When bpfcheck() allocates env->insnauxdata successfully but later fails to allocate env->succ, it jumps directly to errfree_env.
The existing vfree(env->insnauxdata) sits before the errfreeenv label, so that direct jump bypasses it and leaks insnauxdata.
Move vfree(env->insnauxdata) into errfreeenv so all early and late exit paths release it consistently.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/72xxx/CVE-2026-72401.json",
"cna_assigner": "Linux"
}