Memory leak in Linux kernel - CVE-2026-90233
Published: September 18, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to improper release of allocated resources in the NVMe PCI driver probe error path when a probe failure occurs after the admin tag set has been allocated. A local user can trigger a probe failure after the admin tag set is allocated to cause a denial of service.
The descriptor DMA pools are created per NUMA node.