{"id":"DEBIAN-CVE-2022-49902","details":"In the Linux kernel, the following vulnerability has been resolved:  block: Fix possible memory leak for rq_wb on add_disk failure  kmemleak reported memory leaks in device_add_disk():  kmemleak: 3 new suspected memory leaks  unreferenced object 0xffff88800f420800 (size 512):   comm \"modprobe\", pid 4275, jiffies 4295639067 (age 223.512s)   hex dump (first 32 bytes):     04 00 00 00 08 00 00 00 01 00 00 00 00 00 00 00  ................     00 e1 f5 05 00 00 00 00 00 00 00 00 00 00 00 00  ................   backtrace:     [\u003c00000000d3662699\u003e] kmalloc_trace+0x26/0x60     [\u003c00000000edc7aadc\u003e] wbt_init+0x50/0x6f0     [\u003c0000000069601d16\u003e] wbt_enable_default+0x157/0x1c0     [\u003c0000000028fc393f\u003e] blk_register_queue+0x2a4/0x420     [\u003c000000007345a042\u003e] device_add_disk+0x6fd/0xe40     [\u003c0000000060e6aab0\u003e] nbd_dev_add+0x828/0xbf0 [nbd]     ...  It is because the memory allocated in wbt_enable_default() is not released in device_add_disk() error path. Normally, these memory are freed in:  del_gendisk()   rq_qos_exit()     rqos-\u003eops-\u003eexit(rqos);       wbt_exit()  So rq_qos_exit() is called to free the rq_wb memory for wbt_init(). However in the error path of device_add_disk(), only blk_unregister_queue() is called and make rq_wb memory leaked.  Add rq_qos_exit() to the error path to fix it.","modified":"2026-08-27T23:04:47.123585641Z","published":"2025-05-01T15:16:15.270Z","upstream":["CVE-2022-49902"],"references":[{"type":"ADVISORY","url":"https://security-tracker.debian.org/tracker/CVE-2022-49902"}],"affected":[{"package":{"name":"linux","ecosystem":"Debian:12","purl":"pkg:deb/debian/linux?arch=source&distro=bookworm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"6.0.8-1"}]}],"ecosystem_specific":{"urgency":"not yet assigned"},"database_specific":{"source":"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2022-49902.json"}},{"package":{"name":"linux","ecosystem":"Debian:13","purl":"pkg:deb/debian/linux?arch=source&distro=trixie"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"6.0.8-1"}]}],"ecosystem_specific":{"urgency":"not yet assigned"},"database_specific":{"source":"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2022-49902.json"}},{"package":{"name":"linux","ecosystem":"Debian:14","purl":"pkg:deb/debian/linux?arch=source&distro=forky"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"6.0.8-1"}]}],"ecosystem_specific":{"urgency":"not yet assigned"},"database_specific":{"source":"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2022-49902.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"}]}