Incomplete cleanup in Linux kernel - CVE-2026-90402
Published: September 18, 2026
Vulnerability details
The vulnerability allows a local user to leave a controller device registered after a sysfs-file creation error.
The vulnerability exists due to incomplete cleanup in mhi_register_controller() when creating the optional trigger_edl sysfs file. A local user can cause sysfs_create_file() to fail during controller registration to leave a controller device registered after an error.