[PATCH v2] drivers/base/node: fix UAF on device_register() failure

From: Linkai Gong

Date: Thu Aug 27 2026 - 21:25:37 EST


node_init_node_access() frees the access node with kfree() if
device_register() fails. After device_register() the embedded device is
initialized and must be released with put_device() so that
node_access_release() can free it.

Use the same put_device error path style as node_init_cache_dev().

Fixes: 08d9dbe72b1f ("node: Link memory nodes to their compute nodes")
Signed-off-by: Linkai Gong <gonglinkai@xxxxxxxxxx>
---
v2:
- rename the free_name error label to put_device (Danilo)

drivers/base/node.c | 7 ++++---
1 file changed, 4 insertions(+), 3 deletions(-)

diff --git a/drivers/base/node.c b/drivers/base/node.c
index 3da91929ad4e..d5eec2ef76dd 100644
--- a/drivers/base/node.c
+++ b/drivers/base/node.c
@@ -171,13 +171,14 @@ static struct node_access_nodes *node_init_node_access(struct node *node,
goto free;

if (device_register(dev))
- goto free_name;
+ goto put_device;

pm_runtime_no_callbacks(dev);
list_add_tail(&access_node->list_node, &node->access_list);
return access_node;
-free_name:
- kfree_const(dev->kobj.name);
+put_device:
+ put_device(dev);
+ return NULL;
free:
kfree(access_node);
return NULL;
--
2.25.1