{"id":"CVE-2026-89590","summary":"accel/rocket: Fix error path handling in rocket_job_run()","details":"In the Linux kernel, the following vulnerability has been resolved:\n\naccel/rocket: Fix error path handling in rocket_job_run()\n\nIn rocket_job_run(), after taking an extra fence reference for\njob-\u003edone_fence via dma_fence_get(), the error paths have three bugs:\n\n- The dma_fence reference held by job-\u003edone_fence is never released,\n  causing a reference leak.\n- pm_runtime_get_sync() increments the usage counter even on failure,\n  but the error path does not decrement it, leaking the runtime PM\n  reference and preventing the NPU from suspending.\n- A valid but unsignaled fence is returned to the DRM scheduler,\n  which triggers WARN(\"Fence ... released with pending signals!\")\n  when the scheduler drops its reference.\n\nFix by replacing pm_runtime_get_sync() with pm_runtime_resume_and_get()\nwhich auto-balances the usage counter on failure, releasing both fence\nreferences on error, and returning ERR_PTR(ret) instead of the\nunsignaled fence.\n\n[tomeu: Refactored error paths to use consolidated goto labels]","modified":"2026-09-13T03:47:19.577638675Z","published":"2026-09-11T19:44:54.328Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/89xxx/CVE-2026-89590.json","cna_assigner":"Linux"},"references":[{"type":"WEB","url":"https://git.kernel.org/stable/c/7d6fa298c23495b805004f5f446497b661998fa5"},{"type":"WEB","url":"https://git.kernel.org/stable/c/9ad8821573a36bcd18c84dbca3027802b0ea062f"},{"type":"WEB","url":"https://git.kernel.org/stable/c/9b2dedadf6a91ac3fc9fae268bb556a041222711"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/89xxx/CVE-2026-89590.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-89590"},{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"0810d5ad88a18f1e6d549853a388ad0316f74e36"},{"fixed":"9ad8821573a36bcd18c84dbca3027802b0ea062f"},{"fixed":"7d6fa298c23495b805004f5f446497b661998fa5"},{"fixed":"9b2dedadf6a91ac3fc9fae268bb556a041222711"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89590.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"6.18.0"},{"fixed":"6.18.50"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.19.0"},{"fixed":"7.2.4"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89590.json"}}],"schema_version":"1.9.0"}