{"id":"AZL-103967","summary":"CVE-2026-97443 affecting package kernel 6.6.157.1-1","details":"In the Linux kernel, the following vulnerability has been resolved:\n\nperf/ftrace: Fix WARNING in __unregister_ftrace_function\n\nperf_ftrace_function_unregister() unconditionally calls\nunregister_ftrace_function() without checking whether the ftrace_ops\nwas ever successfully registered. This triggers a WARN_ON in\n__unregister_ftrace_function() when the ops doesn't have\nFTRACE_OPS_FL_ENABLED set.\n\nThis can happen during perf_event_alloc() error cleanup when\nperf_trace_destroy() is called via __free_event() on an event whose\nftrace_ops registration failed or was already torn down by\nperf_try_init_event()'s err_destroy path.\n\nThe call path is:\n  perf_event_alloc() error cleanup\n    -\u003e __free_event()\n      -\u003e event-\u003edestroy() [tp_perf_event_destroy]\n        -\u003e perf_trace_destroy()\n          -\u003e perf_trace_event_close()\n            -\u003e TRACE_REG_PERF_CLOSE\n              -\u003e perf_ftrace_function_unregister()\n                -\u003e unregister_ftrace_function()\n                  -\u003e __unregister_ftrace_function()\n                    -\u003e WARN_ON(!(ops-\u003eflags & FTRACE_OPS_FL_ENABLED))\n\nFix this by checking FTRACE_OPS_FL_ENABLED before attempting to\nunregister. If the ops is not enabled, just free the filter and\nreturn success.","modified":"2026-09-25T14:15:56.932892320Z","published":"2026-09-24T17:17:22Z","upstream":["CVE-2026-97443"],"references":[{"type":"WEB","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-97443"}],"affected":[{"package":{"name":"kernel","ecosystem":"Azure Linux:3","purl":"pkg:rpm/azure-linux/kernel"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"last_affected":"6.6.157.1-1"}]}],"database_specific":{"source":"https://github.com/microsoft/AzureLinuxVulnerabilityData/blob/main/osv/AZL-103967.json"}}],"schema_version":"1.9.0"}