Linux Kernel Vulnerability Affecting Integrity Segment Handling
CVE-2026-64232

Currently unrated

Key Information:

Vendor

Linux

Status
Vendor
CVE Published:
24 July 2026

What is CVE-2026-64232?

A vulnerability exists in the Linux kernel related to the handling of integrity segments during block request processing. The blk_insert_cloned_request() function failed to properly recompute the number of integrity segments against the underlying queue, which could lead to inconsistencies in segment accounting. This oversight could result in requests being dispatched with incorrect integrity segment counts, potentially causing system instability or unexpected behavior in stacked driver setups, including configurations that utilize dm-multipath with NVMe over RDMA. The recent changes rectify this by aligning integrity segment accounting with existing physical segment accounting practices, ensuring robust handling of integrity in block requests.

Affected Version(s)

Linux 76c313f658d2752e8527610677164aa7094ef7a5 < 53a01bcc0242590eda4c452a5bd996f62457113b

Linux 76c313f658d2752e8527610677164aa7094ef7a5 < 0943f81e1b3176f27dbaf6db268fc69d8a94f0ba

Linux 76c313f658d2752e8527610677164aa7094ef7a5 < 42929c98d044f126508baf54a65b0f87f932fa75

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.