---
id: CVE-2026-23019
title: 'net: marvell: prestera: fix NULL dereference on devlink_alloc() failure'
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  net: marvell: prestera: fix NULL dereference on devlink_alloc() failure

  devlink_alloc() may return NULL on allocation failure, but
  prestera_devlink_alloc() uncondition…
severity: none
vendor: Linux
product: Linux
affected:
  - >-
    Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 <
    8a4333b2818f0d853b43e139936c20659366e4a0
  - >-
    Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 <
    325aea74be7e192b5c947c782da23b0d19a5fda2
  - >-
    Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 <
    94e070cd50790317fba7787ae6006934b7edcb6f
  - >-
    Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 <
    3950054c9512add0cc79ab7e72b6d2f9f675e25b
  - >-
    Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 <
    326a4b7e61d01db3507f71c8bb5e85362f607064
  - >-
    Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 <
    a428e0da1248c353557970848994f35fd3f005e2
  - Linux 5.10
published: '2026-01-31'
updated: '2026-09-08'
sourceUpdated: '2026-09-08T08:44:39.221Z'
source: CVEORG
sourceUrl: 'https://www.cve.org/CVERecord?id=CVE-2026-23019'
references:
  - url: 'https://git.kernel.org/stable/c/8a4333b2818f0d853b43e139936c20659366e4a0'
  - url: 'https://git.kernel.org/stable/c/325aea74be7e192b5c947c782da23b0d19a5fda2'
  - url: 'https://git.kernel.org/stable/c/94e070cd50790317fba7787ae6006934b7edcb6f'
  - url: 'https://git.kernel.org/stable/c/3950054c9512add0cc79ab7e72b6d2f9f675e25b'
  - url: 'https://git.kernel.org/stable/c/326a4b7e61d01db3507f71c8bb5e85362f607064'
  - url: 'https://git.kernel.org/stable/c/a428e0da1248c353557970848994f35fd3f005e2'
tags:
  - cve.org
epss: 0.00122
epssPercentile: 0.02238
ingestedAt: '2026-09-08T15:33:26.994Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

net: marvell: prestera: fix NULL dereference on devlink_alloc() failure

devlink_alloc() may return NULL on allocation failure, but
prestera_devlink_alloc() unconditionally calls devlink_priv() on
the returned pointer.

This leads to a NULL pointer dereference if devlink allocation fails.
Add a check for a NULL devlink pointer and return NULL early to avoid
the crash.

## Affected

- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 8a4333b2818f0d853b43e139936c20659366e4a0`
- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 325aea74be7e192b5c947c782da23b0d19a5fda2`
- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 94e070cd50790317fba7787ae6006934b7edcb6f`
- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 3950054c9512add0cc79ab7e72b6d2f9f675e25b`
- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < 326a4b7e61d01db3507f71c8bb5e85362f607064`
- `Linux >= 34dd1710f5a3c9a7dc78e1ff6de69a19d407db25 < a428e0da1248c353557970848994f35fd3f005e2`
- `Linux 5.10`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
