7.3
CVE-2026-74365
- EPSS 0.13%
- Veröffentlicht 15.08.2026 05:58:47
- Zuletzt bearbeitet 17.08.2026 06:19:31
- CVE-Watchlists
- Unerledigt
nvdimm/btt: Handle preemption in BTT lane acquisition
In the Linux kernel, the following vulnerability has been resolved: nvdimm/btt: Handle preemption in BTT lane acquisition BTT lanes serialize access to per-lane metadata and workspace state during BTT I/O. The btt-check unit test reports data mismatches during BTT writes due to a race in lane acquisition that can lead to silent data corruption. The existing lane model uses a spinlock together with a per-CPU recursion count. That recursion model stopped being valid after BTT lanes became preemptible: another task can run on the same CPU, observe a non-zero recursion count, bypass locking, and use the same lane concurrently. BTT lanes are also held across arena_write_bytes() calls. That path reaches nsio_rw_bytes(), which flushes writes with nvdimm_flush(). Some provider flush callbacks can sleep, making a spinlock the wrong primitive for the lane lifetime. Replace the spinlock-based recursion model with a dynamically allocated per-lane mutex array and take the lane lock unconditionally. Add might_sleep() to catch any future atomic-context caller. Found with the ndctl unit test btt-check.sh.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
f23859748e3d530217b197e146a9ac84faf0a282
Version <
fd7a97b2514cfc4b4cc067a27dd39bde2a8b1735
Status
affected
Version
6f50b414f1a0d790f11a6438a3ad6d0577eb2c18
Version <
73e35c1bdfa160b41fdbe204e02325f0687de506
Status
affected
Version
36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version <
417918783bcfe0be135019df16a267b3af442efd
Status
affected
Version
36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version <
5c53406098b599c420b031e6ec5ba8a2f3794c50
Status
affected
Version
36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version <
4eafa810b042d985ec6bbf5b514414e73cee6f6f
Status
affected
Version
36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version <
8d4b989d9c9afe5f185aa5853b666fc4617afe9e
Status
affected
Version
2577fece583c7c05cda7ad50dde7638c962665e1
Status
affected
Version
40ba3fa21250e361bdd8f00800b3e2cb6160de95
Status
affected
Version
b0e7a935739f33ed2bd6868b89f97dd4c2683c26
Status
affected
Version
66eb7b7f23dd9aec5356e7054dd3596ae7648ff5
Status
affected
Version
b27751fb1f271bbb78d5993c0b10011628e40e18
Status
affected
Version
6.1.63
Version <
6.1.178
Status
affected
Version
6.6.2
Version <
6.6.145
Status
affected
Version
4.19.299
Version <
4.20
Status
affected
Version
5.4.261
Version <
5.5
Status
affected
Version
5.10.201
Version <
5.11
Status
affected
Version
5.15.139
Version <
5.16
Status
affected
Version
6.5.12
Version <
6.6
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.7
Status
affected
Version
0
Version <
6.7
Status
unaffected
Version <=
6.1.*
Version
6.1.178
Status
unaffected
Version <=
6.6.*
Version
6.6.145
Status
unaffected
Version <=
6.12.*
Version
6.12.97
Status
unaffected
Version <=
6.18.*
Version
6.18.40
Status
unaffected
Version <=
7.1.*
Version
7.1.5
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.032 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.3 | 1.8 | 5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
|
https://git.kernel.org/stable/c/fd7a97b2514cfc4b4cc067a27dd39bde2a8b1735
https://git.kernel.org/stable/c/73e35c1bdfa160b41fdbe204e02325f0687de506
https://git.kernel.org/stable/c/417918783bcfe0be135019df16a267b3af442efd
https://git.kernel.org/stable/c/5c53406098b599c420b031e6ec5ba8a2f3794c50
https://git.kernel.org/stable/c/4eafa810b042d985ec6bbf5b514414e73cee6f6f
https://git.kernel.org/stable/c/8d4b989d9c9afe5f185aa5853b666fc4617afe9e