cbcvebase.
CVE-2026-23289
published 2026-03-25

CVE-2026-23289: In the Linux kernel, the following vulnerability has been resolved: IB/mthca: Add missed mthca_unmap_user_db() for mthca_create_srq() Fix a user triggerable…

PriorityP418medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.12%
2.4th percentile
In the Linux kernel, the following vulnerability has been resolved: IB/mthca: Add missed mthca_unmap_user_db() for mthca_create_srq() Fix a user triggerable leak on the system call failure path.

Affected

65 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.19.8-1 (forky)linux 6.19.8-1 (forky)
linuxlinux
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < 11ac61f4e9b7c48b0dd44661765e5ace3c441aa311ac61f4e9b7c48b0dd44661765e5ace3c441aa3
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < 72fcfd4df46f2ee684c4776664d0cfc6c1746c9a72fcfd4df46f2ee684c4776664d0cfc6c1746c9a
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < f67f1ad4029e9fa183141546de31987b254c9292f67f1ad4029e9fa183141546de31987b254c9292
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < d0148965dbca8cc8efa7e3d6e99940487bf661c0d0148965dbca8cc8efa7e3d6e99940487bf661c0
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < da8eaa73bc37d004350ba68eb18b6ade8e49db52da8eaa73bc37d004350ba68eb18b6ade8e49db52
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < deee46b37ebd8cc5ff810127883fca90f2412a7bdeee46b37ebd8cc5ff810127883fca90f2412a7b
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < 972b72d7e2d8fe1400f1c7a8304c282c539b7e02972b72d7e2d8fe1400f1c7a8304c282c539b7e02
linuxlinux>= ec34a922d243c3401a694450734e9effb2bafbfe < 117942ca43e2e3c3d121faae530989931b7f67e1117942ca43e2e3c3d121faae530989931b7f67e1
linuxlinux_kernel
linuxlinux_kernel>= 0 < 6.19.8-16.19.8-1
linuxlinux_kernel>= 2.6.14 < 6.1.1676.1.167
linuxlinux_kernel>= 2.6.14 < 5.10.2535.10.253
linuxlinux_kernel>= 5.11 < 5.15.2035.15.203
linuxlinux_kernel>= 5.16 < 6.1.1676.1.167
linuxlinux_kernel>= 6.13 < 6.18.176.18.17
linuxlinux_kernel>= 6.13.0 < 6.18.176.18.17
linuxlinux_kernel>= 6.19 < 6.19.76.19.7
linuxlinux_kernel>= 6.19.0 < 6.19.76.19.7
linuxlinux_kernel>= 6.2 < 6.6.1306.6.130
linuxlinux_kernel>= 6.2.0 < 6.6.1306.6.130
linuxlinux_kernel>= 6.7 < 6.12.776.12.77
linuxlinux_kernel>= 6.7.0 < 6.12.776.12.77
msrcazl3_kernel_6.6.126.1-1_on_azure_linux_3.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
vendor_msrc7.1HIGH
vendor_ubuntu7.1HIGH
vendor_redhat5.5LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.