CVE-2026-90135

Source
https://cve.org/CVERecord?id=CVE-2026-90135
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-90135.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-90135
Downstream
Published
2026-09-17T16:06:34Z
Modified
2026-09-19T03:47:28Z
Summary
net: add missing ref_tracker_dir_exit() to alloc_netdev_mqs()
Details

In the Linux kernel, the following vulnerability has been resolved:

net: add missing ref_tracker_dir_exit() to alloc_netdev_mqs()

sashiko is reporting that trying to read /sys/kernel/debug/ref_tracker/* causes use-afer-free crash when either alloc_percpu() or dev_addr_init() in alloc_netdev_mqs() failed, for commit 4d92b95ff2f9 ("net: add net device refcount tracker infrastructure") added ref_tracker_dir_exit() to only free_netdev() path.

Database specific
{
    "cna_assigner": "Linux",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/90xxx/CVE-2026-90135.json"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
4d92b95ff2f95f13df9bad0b5a25a9f60e72758d
Fixed
2775bf36be7872834a7f8c0a0d9681a1a3e1cd4c
Fixed
5fe03b5257095e2beef0bc79e1f068fbd09a24c7
Fixed
63ab05e8f9654aa100d366c0236399fda6ffaab1
Fixed
0b1c2af8a22c35cb099c735c2f63ea3ba757557d

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-90135.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
5.17.0
Fixed
6.12.110
Type
ECOSYSTEM
Events
Introduced
6.13.0
Fixed
6.18.52
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.2.6

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-90135.json"