CVE-2026-53185
Description
In the Linux kernel, the following vulnerability has been resolved:
zram: fix use-after-free in zram_bvec_write_partial()
zram_read_page() picks the sync or async backing device read path based on whether the parent bio is NULL. zram_bvec_write_partial() passes its parent bio down, so for ZRAM_WB slots the read is dispatched asynchronously and zram_read_page() returns 0 while the bio is still in flight. The caller then runs memcpy_from_bvec(), zram_write_page() and __free_page() on the buffer, leaving the async read to write into a freed page.
zram_bvec_read_partial() was switched to NULL in commit 4e3c87b9421d ("zram: fix synchronous reads") for the same reason; the write_partial counterpart was missed.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
111- osv-coords102 versionspkg:apk/chainguard/linux-qemu-6.18-bootc-boot-installedpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-modules-extra-matchedpkg:apk/chainguard/linux-aws-6.12pkg:apk/chainguard/linux-gcp-6.12pkg:apk/chainguard/linux-aws-6.18pkg:apk/chainguard/linux-azure-6.18pkg:apk/chainguard/linux-gcp-6.18pkg:apk/chainguard/linux-qemu-6.12pkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:apk/chainguard/linux-vmware-6.12pkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/libperfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rvpkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-uki-virtpkg:apk/chainguard/linux-gcp-6.18-bootc-boot-installedpkg:apk/chainguard/linux-qemu-melangepkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/bpftoolpkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:linux/kernelpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/perfpkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0pkg:apk/chainguard/linux-qemu-6.18pkg:apk/chainguard/linux-vmware-6.18pkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/rtlapkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0
< 6.18.38-r0+ 101 more
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-211.50.1.el10_2
- (no CPE)range: < 6.12.95-r0
- (no CPE)range: < 6.12.95-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.12.95-r0
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.95-r0
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 4.18.0-553.159.1.el8_10
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1.160000.2.19
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: >= 4.14.0, < 6.6.143
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 6.18.38-r0
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 5.14.0-687.42.1.el9_8
- (no CPE)range: < 6.12.0-160000.37.1
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*+ 8 more
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*range: >=4.14,<6.6.143
- cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:*
- cpe:2.3:o:linux:linux_kernel:7.1:rc7:*:*:*:*:*:*
- (no CPE)
Patches
Vulnerability mechanics
References
13- git.kernel.org/stable/c/0c2821665ff71be3f4b07ecece384669f2877f6anvdPatch
- git.kernel.org/stable/c/198b5a14cca27263b9c14b20114c8092de15dfcbnvdPatch
- git.kernel.org/stable/c/732fd9f0b9c1cdc6dfd77162ded60df005182cc0nvdPatch
- git.kernel.org/stable/c/77a602b505ce4802915853cfc435a4722fab3e64nvdPatch
- git.kernel.org/stable/c/c96786d6ff1acc1d54d9241e97767554c1dfdd5bnvdPatch
- access.redhat.com/security/cve/CVE-2026-53185nvdThird Party Advisory
- bugzilla.redhat.com/show_bug.cginvdIssue TrackingThird Party Advisory
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-53185.jsonnvdThird Party Advisory
- access.redhat.com/errata/RHSA-2026:59723nvd
- access.redhat.com/errata/RHSA-2026:61887nvd
- access.redhat.com/errata/RHSA-2026:63013nvd
- access.redhat.com/errata/RHSA-2026:63014nvd
- access.redhat.com/errata/RHSA-2026:65708nvd
News mentions
0No linked articles in our index yet.