{"id":"CVE-2026-90268","published":"2026-09-17T17:17:23.360","lastModified":"2026-09-18T18:17:51.443","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nscsi: sd: Fix error handling in sd_probe() after large pool creation failure\n\nAfter device_add(&sdkp->disk_dev) succeeds, sd_large_pool_create()\nfailure must unregister disk_dev and let scsi_disk_release() free\nsdkp. Going through out_free_index kfree()s an already registered device\nand leaks the sysfs entry.","cvssScore":8.1,"cvssSeverity":"HIGH","cvssVector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H","cwes":[],"vendors":[],"products":[],"references":[{"url":"https://git.kernel.org/stable/c/748a14a0d41cfe3017251c11b314f85045414942","tags":[]},{"url":"https://git.kernel.org/stable/c/e3cc6ea1a745e7f5d326f919a428b244fa119d8f","tags":[]}],"exploitRefs":[],"hasPoc":false,"ai":null}