{"id":"CVE-2026-89925","title":"In the Linux kernel, the following vulnerability has been resolved:\n\nKVM: s390: Fix memory leak in guest debug handling\n\nbp_data is freed only for the error case by kfree(bp_data).\nEvery successful KVM_SET_GUEST_DEBUG will leak bp_data.","summary":"In the Linux kernel, the following vulnerability has been resolved:\n\nKVM: s390: Fix memory leak in guest debug handling\n\nbp_data is freed only for the error case by kfree(bp_data).\nEvery successful KVM_SET_GUEST_DEBUG will leak bp_data.","severity":"none","vendor":"Linux","product":"Linux","affected":["Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 39e7cebb889839b5762c9ad22e2d715b5883b288","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 58b1b729a9f90c80b508fc3e2174cbc0ee50859e","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 9071f75cbde3bf46119cb28e92cfbef830c4bf97","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 5940418e4232a2ff1d30ba12e0d213dbf48f0a83","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < fc2034c431adcbaabf5f8a01912358f07355349e","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 44bf3792c10f4bb3de507391f1837e020d92eaa2","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 581be9f6085834188cef1ad2f07babf3b421e409","Linux >= 27291e2165b6de70c476b7b675308113edd69a60 < 121ea1de927c8b9bfdf53c31cad27b86d5de0293","Linux 3.16"],"published":"2026-09-16","updated":"2026-09-16","sourceUpdated":"2026-09-16T11:17:01.653","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-89925","references":[{"url":"https://git.kernel.org/stable/c/121ea1de927c8b9bfdf53c31cad27b86d5de0293","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/39e7cebb889839b5762c9ad22e2d715b5883b288","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/44bf3792c10f4bb3de507391f1837e020d92eaa2","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/581be9f6085834188cef1ad2f07babf3b421e409","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/58b1b729a9f90c80b508fc3e2174cbc0ee50859e","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/5940418e4232a2ff1d30ba12e0d213dbf48f0a83","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/9071f75cbde3bf46119cb28e92cfbef830c4bf97","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"},{"url":"https://git.kernel.org/stable/c/fc2034c431adcbaabf5f8a01912358f07355349e","label":"416baaa9-dc9f-4396-8d5f-8c081fb06d67"}],"tags":["nvd","cve.org"],"ingestedAt":"2026-09-16T10:53:53.971Z","epss":0.0021,"epssPercentile":0.11546,"slug":"CVE-2026-89925","body":"## Overview\n\nIn the Linux kernel, the following vulnerability has been resolved:\n\nKVM: s390: Fix memory leak in guest debug handling\n\nbp_data is freed only for the error case by kfree(bp_data).\nEvery successful KVM_SET_GUEST_DEBUG will leak bp_data.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}