{"id":"CVE-2026-23019","title":"net: marvell: prestera: fix NULL dereference on devlink_alloc() failure","summary":"In the Linux kernel, the following vulnerability has been resolved:\n\nnet: marvell: prestera: fix NULL dereference on devlink_alloc() failure\n\ndevlink_alloc() may return NULL on allocation failure, but\nprestera_devlink_alloc() uncondition…","severity":"none","vendor":"Linux","product":"Linux","affected":["Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 8a4333b2818f0d853b43e139936c20659366e4a0","Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 325aea74be7e192b5c947c782da23b0d19a5fda2","Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 94e070cd50790317fba7787ae6006934b7edcb6f","Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 3950054c9512add0cc79ab7e72b6d2f9f675e25b","Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 326a4b7e61d01db3507f71c8bb5e85362f607064","Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < a428e0da1248c353557970848994f35fd3f005e2","Linux 5.10"],"published":"2026-01-31","updated":"2026-09-08","sourceUpdated":"2026-09-08T08:44:39.221Z","source":"CVEORG","sourceUrl":"https://www.cve.org/CVERecord?id=CVE-2026-23019","references":[{"url":"https://git.kernel.org/stable/c/8a4333b2818f0d853b43e139936c20659366e4a0"},{"url":"https://git.kernel.org/stable/c/325aea74be7e192b5c947c782da23b0d19a5fda2"},{"url":"https://git.kernel.org/stable/c/94e070cd50790317fba7787ae6006934b7edcb6f"},{"url":"https://git.kernel.org/stable/c/3950054c9512add0cc79ab7e72b6d2f9f675e25b"},{"url":"https://git.kernel.org/stable/c/326a4b7e61d01db3507f71c8bb5e85362f607064"},{"url":"https://git.kernel.org/stable/c/a428e0da1248c353557970848994f35fd3f005e2"}],"tags":["cve.org"],"epss":0.00122,"epssPercentile":0.02243,"ingestedAt":"2026-09-08T15:33:26.994Z","slug":"CVE-2026-23019","body":"## Overview\n\nIn the Linux kernel, the following vulnerability has been resolved:\n\nnet: marvell: prestera: fix NULL dereference on devlink_alloc() failure\n\ndevlink_alloc() may return NULL on allocation failure, but\nprestera_devlink_alloc() unconditionally calls devlink_priv() on\nthe returned pointer.\n\nThis leads to a NULL pointer dereference if devlink allocation fails.\nAdd a check for a NULL devlink pointer and return NULL early to avoid\nthe crash.\n\n## Affected\n\n- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 8a4333b2818f0d853b43e139936c20659366e4a0`\n- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 325aea74be7e192b5c947c782da23b0d19a5fda2`\n- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 94e070cd50790317fba7787ae6006934b7edcb6f`\n- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 3950054c9512add0cc79ab7e72b6d2f9f675e25b`\n- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 326a4b7e61d01db3507f71c8bb5e85362f607064`\n- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < a428e0da1248c353557970848994f35fd3f005e2`\n- `Linux 5.10`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}