Missing Release of Resource after Effective Lifetime in Linux kernel - CVE-2026-97952
Published: September 28, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to improper resource cleanup in the sunvdc __send_request() function when a non-ENOTCONN descriptor send trigger fails during disk I/O submission. A local user can submit disk I/O requests that encounter trigger failures to cause a denial of service.