{"id":"CVE-2026-97961","summary":"perf/core: Allow list_del during perf_event_overflow()","details":"In the Linux kernel, the following vulnerability has been resolved:\n\nperf/core: Allow list_del during perf_event_overflow()\n\nA PMU might use perf_sched_cb_inc() and perf_sched_cb_dec()\ninterface to get the PMU call back function pmu::sched_task\ninvoked at schedule in and schedule out. This is achieved\nby walking along the list anchored by sched_cb_list.\n\nThe following scenario might lead to a list corruption.\n\n   perf_pmu_sched_task()\n      for_each_list_entry(..., &sched_cb_list)\n      +--\u003e __perf_pmu_sched_task()\n           +--\u003e event-\u003epmu-\u003esched_task())\n                +--\u003e PMU_push_sample()\n                     +--\u003e perf_event_overflow()\n                          +--\u003e __perf_event_overflow()\n                               +--\u003e pmu-\u003estop()\n                                    +--\u003e perf_sched_cb_dec()\n                                         remove entry from sched_cb_list\n                                         while list node in use.\n\nThis happens when ioctl(fd, PERF_EVENT_IOC_REFRESH, xxx) has been\ninvoked and perf_event::event_limit hits zero.\n\nPrevent the list corruption and convert for_each_list_entry()\nto for_each_list_entry_safe().","modified":"2026-09-26T03:48:30.963641179Z","published":"2026-09-25T10:23:05.547Z","database_specific":{"cna_assigner":"Linux","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/97xxx/CVE-2026-97961.json"},"references":[{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"},{"type":"WEB","url":"https://git.kernel.org/stable/c/59e63416f5153e7d58652c616fbdcb7d5e01fff7"},{"type":"WEB","url":"https://git.kernel.org/stable/c/6d0b9ce3be221c9077653f3670d60d66bb725ee2"},{"type":"WEB","url":"https://git.kernel.org/stable/c/723e85fb2c3bcd237ac02cbd69502ed62ce0068c"},{"type":"WEB","url":"https://git.kernel.org/stable/c/e2770c76a02452fddb52e9e05c7ed6acfef06c32"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/97xxx/CVE-2026-97961.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-97961"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"bd27568117664b8b3e259721393df420ed51f57b"},{"fixed":"723e85fb2c3bcd237ac02cbd69502ed62ce0068c"},{"fixed":"6d0b9ce3be221c9077653f3670d60d66bb725ee2"},{"fixed":"e2770c76a02452fddb52e9e05c7ed6acfef06c32"},{"fixed":"59e63416f5153e7d58652c616fbdcb7d5e01fff7"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-97961.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"6.2.0"},{"fixed":"6.12.111"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.13.0"},{"fixed":"6.18.53"}]},{"type":"ECOSYSTEM","events":[{"introduced":"6.19.0"},{"fixed":"7.2.7"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-97961.json"}}],"schema_version":"1.9.0"}