CVE-2026-72040
Detail
Received
This CVE record has recently been published to the CVE List and has been included within the NVD dataset.
Description
In the Linux kernel, the following vulnerability has been resolved:
ipmi: fix refcount leak in i_ipmi_request()
When a caller provides a `supplied_recv` message to i_ipmi_request(),
the function increments the user's `nr_msgs` reference count. If an
error occurs later, the out_err cleanup path only frees the recv_msg
if the function allocated it itself (i.e., !supplied_recv). In the
supplied_recv case the cleanup is skipped, leaving the reference count
elevated. The caller ipmi_request_supply_msgs() does not release the
supplied_recv on error, so the reference is permanently leaked.
Fix this by explicitly reverting the reference count operations when a
supplied recv_msg with a valid user pointer is present in the error
path: decrement nr_msgs and drop the user's kref.
Metrics
CVSS Version 4.0
CVSS Version 3.x
CVSS Version 2.0
NVD enrichment efforts reference publicly available information to associate
vector strings. CVSS information contributed by other sources is also
displayed.
CVSS 4.0 Severity and Vector Strings:
NVD assessment
not yet provided.
CVSS 3.x Severity and Vector Strings:
NVD assessment
not yet provided.
CVSS 2.0 Severity and Vector Strings:
NVD assessment
not yet provided.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving NIST webspace.
We have provided these links to other web sites because they
may have information that would be of interest to you. No
inferences should be drawn on account of other sites being
referenced, or not, from this page. There may be other web
sites that are more appropriate for your purpose. NIST does
not necessarily endorse the views expressed, or concur with
the facts presented on these sites. Further, NIST does not
endorse any commercial products that may be mentioned on
these sites. Please address comments about this page to [email protected] .
Change History
3 change records found show changes
CVE Modified by kernel.org
8/23/2026 9:16:37 AM
Action
Type
Old Value
New Value
Added
Reference
https://git.kernel.org/stable/c/122ca6b2af714e114c9b872a48372ace31a9ab1f
Changed
Affected
Record truncated, showing 2048 of 2280 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"348121b29594d42d1635648fd3ed31dfa25351d5","lessThan":"9409e18ffe7378d202efe1cf69989df9f67b0369","versionType":"git","status":"affected"},{"version":"53d6e403affbf6df2c859a0ea00ccfc1e72090ca","lessThan":"e2a3b77df6aef031455dd83ea8ed4344b7dca1f9","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"f5c5065963024390ddad51bd455d1adc710de575","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"0fd23994ec8c5436d9f0b50848deb87ed933e6b3","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"a3f3859cecacb64f18fd446271ece9a3b3f2d4de","versionType":"git","status":"affected"},{"version":"f63723ca7d7623f9dae1990973cd158671f03c56","versionType":"git","status":"affected"},{"version":"0ed73be9a2547ffb9b5c1d879ad9bfab73d920b5","versionType":"git","status":"affected"},{"version":"6.6.113","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.54","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"6.1.157","lessThan":"6.2","versionType":"semver","status":"affected"},{"version":"6.17.4","lessThan":"6.18","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.18","status":"affected"},{"version":"0","lessThan":"6.18","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","versionT
Record truncated, showing 2048 of 2431 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"f63723ca7d7623f9dae1990973cd158671f03c56","lessThan":"122ca6b2af714e114c9b872a48372ace31a9ab1f","versionType":"git","status":"affected"},{"version":"348121b29594d42d1635648fd3ed31dfa25351d5","lessThan":"9409e18ffe7378d202efe1cf69989df9f67b0369","versionType":"git","status":"affected"},{"version":"53d6e403affbf6df2c859a0ea00ccfc1e72090ca","lessThan":"e2a3b77df6aef031455dd83ea8ed4344b7dca1f9","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"f5c5065963024390ddad51bd455d1adc710de575","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"0fd23994ec8c5436d9f0b50848deb87ed933e6b3","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"a3f3859cecacb64f18fd446271ece9a3b3f2d4de","versionType":"git","status":"affected"},{"version":"0ed73be9a2547ffb9b5c1d879ad9bfab73d920b5","versionType":"git","status":"affected"},{"version":"6.1.157","lessThan":"6.1.184","versionType":"semver","status":"affected"},{"version":"6.6.113","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.54","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"6.17.4","lessThan":"6.18","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.18","status":"affected"},{"version":"0","lessThan":"6.18","versionType":"semver","status":"unaffected"},{"version":"6.1.184","lessThanOrEqual":"6.1.*","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{
CVE Modified by kernel.org
8/17/2026 2:18:01 AM
Action
Type
Old Value
New Value
Changed
Affected
Record truncated, showing 2048 of 2284 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"348121b29594d42d1635648fd3ed31dfa25351d5","lessThan":"9409e18ffe7378d202efe1cf69989df9f67b0369","versionType":"git","status":"affected"},{"version":"53d6e403affbf6df2c859a0ea00ccfc1e72090ca","lessThan":"e2a3b77df6aef031455dd83ea8ed4344b7dca1f9","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"f5c5065963024390ddad51bd455d1adc710de575","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"0fd23994ec8c5436d9f0b50848deb87ed933e6b3","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"a3f3859cecacb64f18fd446271ece9a3b3f2d4de","versionType":"git","status":"affected"},{"version":"f63723ca7d7623f9dae1990973cd158671f03c56","versionType":"git","status":"affected"},{"version":"0ed73be9a2547ffb9b5c1d879ad9bfab73d920b5","versionType":"git","status":"affected"},{"version":"6.6.113","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.54","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"6.1.157","lessThan":"6.2","versionType":"semver","status":"affected"},{"version":"6.17.4","lessThan":"6.18","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.18","status":"affected"},{"version":"0","lessThan":"6.18","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","versionT
Record truncated, showing 2048 of 2280 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"348121b29594d42d1635648fd3ed31dfa25351d5","lessThan":"9409e18ffe7378d202efe1cf69989df9f67b0369","versionType":"git","status":"affected"},{"version":"53d6e403affbf6df2c859a0ea00ccfc1e72090ca","lessThan":"e2a3b77df6aef031455dd83ea8ed4344b7dca1f9","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"f5c5065963024390ddad51bd455d1adc710de575","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"0fd23994ec8c5436d9f0b50848deb87ed933e6b3","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"a3f3859cecacb64f18fd446271ece9a3b3f2d4de","versionType":"git","status":"affected"},{"version":"f63723ca7d7623f9dae1990973cd158671f03c56","versionType":"git","status":"affected"},{"version":"0ed73be9a2547ffb9b5c1d879ad9bfab73d920b5","versionType":"git","status":"affected"},{"version":"6.6.113","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.54","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"6.1.157","lessThan":"6.2","versionType":"semver","status":"affected"},{"version":"6.17.4","lessThan":"6.18","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.18","status":"affected"},{"version":"0","lessThan":"6.18","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","versionT
New CVE Received from kernel.org
8/15/2026 2:21:13 AM
Action
Type
Old Value
New Value
Added
Description
In the Linux kernel, the following vulnerability has been resolved:
ipmi: fix refcount leak in i_ipmi_request()
When a caller provides a `supplied_recv` message to i_ipmi_request(),
the function increments the user's `nr_msgs` reference count. If an
error occurs later, the out_err cleanup path only frees the recv_msg
if the function allocated it itself (i.e., !supplied_recv). In the
supplied_recv case the cleanup is skipped, leaving the reference count
elevated. The caller ipmi_request_supply_msgs() does not release the
supplied_recv on error, so the reference is permanently leaked.
Fix this by explicitly reverting the reference count operations when a
supplied recv_msg with a valid user pointer is present in the error
path: decrement nr_msgs and drop the user's kref.
Added
Reference
https://git.kernel.org/stable/c/0fd23994ec8c5436d9f0b50848deb87ed933e6b3
Added
Reference
https://git.kernel.org/stable/c/9409e18ffe7378d202efe1cf69989df9f67b0369
Added
Reference
https://git.kernel.org/stable/c/a3f3859cecacb64f18fd446271ece9a3b3f2d4de
Added
Reference
https://git.kernel.org/stable/c/e2a3b77df6aef031455dd83ea8ed4344b7dca1f9
Added
Reference
https://git.kernel.org/stable/c/f5c5065963024390ddad51bd455d1adc710de575
Added
Affected
Record truncated, showing 2048 of 2284 characters.
View Entire Change Record
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"348121b29594d42d1635648fd3ed31dfa25351d5","lessThan":"9409e18ffe7378d202efe1cf69989df9f67b0369","versionType":"git","status":"affected"},{"version":"53d6e403affbf6df2c859a0ea00ccfc1e72090ca","lessThan":"e2a3b77df6aef031455dd83ea8ed4344b7dca1f9","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"f5c5065963024390ddad51bd455d1adc710de575","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"0fd23994ec8c5436d9f0b50848deb87ed933e6b3","versionType":"git","status":"affected"},{"version":"b52da4054ee0bf9ecb44996f2c83236ff50b3812","lessThan":"a3f3859cecacb64f18fd446271ece9a3b3f2d4de","versionType":"git","status":"affected"},{"version":"f63723ca7d7623f9dae1990973cd158671f03c56","versionType":"git","status":"affected"},{"version":"0ed73be9a2547ffb9b5c1d879ad9bfab73d920b5","versionType":"git","status":"affected"},{"version":"6.6.113","lessThan":"6.6.148","versionType":"semver","status":"affected"},{"version":"6.12.54","lessThan":"6.12.101","versionType":"semver","status":"affected"},{"version":"6.1.157","lessThan":"6.2","versionType":"semver","status":"affected"},{"version":"6.17.4","lessThan":"6.18","versionType":"semver","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["drivers/char/ipmi/ipmi_msghandler.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"6.18","status":"affected"},{"version":"0","lessThan":"6.18","versionType":"semver","status":"unaffected"},{"version":"6.6.148","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.101","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","versionT
Quick Info
CVE Dictionary Entry: CVE-2026-72040 NVD
Published Date: 08/15/2026 NVD
Last Modified: 08/23/2026
Source: kernel.org