CVE-2026-43276
Description
In the Linux kernel, the following vulnerability has been resolved:
net: mana: Fix double destroy_workqueue on service rescan PCI path
While testing corner cases in the driver, a use-after-free crash was found on the service rescan PCI path.
When mana_serv_reset() calls mana_gd_suspend(), mana_gd_cleanup() destroys gc->service_wq. If the subsequent mana_gd_resume() fails with -ETIMEDOUT or -EPROTO, the code falls through to mana_serv_rescan() which triggers pci_stop_and_remove_bus_device(). This invokes the PCI .remove callback (mana_gd_remove), which calls mana_gd_cleanup() a second time, attempting to destroy the already- freed workqueue. Fix this by NULL-checking gc->service_wq in mana_gd_cleanup() and setting it to NULL after destruction.
Call stack of issue for reference: [Sat Feb 21 18:53:48 2026] Call Trace: [Sat Feb 21 18:53:48 2026] [Sat Feb 21 18:53:48 2026] mana_gd_cleanup+0x33/0x70 [mana] [Sat Feb 21 18:53:48 2026] mana_gd_remove+0x3a/0xc0 [mana] [Sat Feb 21 18:53:48 2026] pci_device_remove+0x41/0xb0 [Sat Feb 21 18:53:48 2026] device_remove+0x46/0x70 [Sat Feb 21 18:53:48 2026] device_release_driver_internal+0x1e3/0x250 [Sat Feb 21 18:53:48 2026] device_release_driver+0x12/0x20 [Sat Feb 21 18:53:48 2026] pci_stop_bus_device+0x6a/0x90 [Sat Feb 21 18:53:48 2026] pci_stop_and_remove_bus_device+0x13/0x30 [Sat Feb 21 18:53:48 2026] mana_do_service+0x180/0x290 [mana] [Sat Feb 21 18:53:48 2026] mana_serv_func+0x24/0x50 [mana] [Sat Feb 21 18:53:48 2026] process_one_work+0x190/0x3d0 [Sat Feb 21 18:53:48 2026] worker_thread+0x16e/0x2e0 [Sat Feb 21 18:53:48 2026] kthread+0xf7/0x130 [Sat Feb 21 18:53:48 2026] ? __pfx_worker_thread+0x10/0x10 [Sat Feb 21 18:53:48 2026] ? __pfx_kthread+0x10/0x10 [Sat Feb 21 18:53:48 2026] ret_from_fork+0x269/0x350 [Sat Feb 21 18:53:48 2026] ? __pfx_kthread+0x10/0x10 [Sat Feb 21 18:53:48 2026] ret_from_fork_asm+0x1a/0x30 [Sat Feb 21 18:53:48 2026]
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
92- osv-coords89 versionspkg:linux/kernelpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0
>= 6.16.0, < 6.18.16+ 88 more
- (no CPE)range: >= 6.16.0, < 6.18.16
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 6.12.0-211.31.1.el10_2
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 5.14.0-687.22.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1.160000.2.19
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.