7.3

CVE-2026-74365

nvdimm/btt: Handle preemption in BTT lane acquisition

In the Linux kernel, the following vulnerability has been resolved:

nvdimm/btt: Handle preemption in BTT lane acquisition

BTT lanes serialize access to per-lane metadata and workspace state
during BTT I/O. The btt-check unit test reports data mismatches during
BTT writes due to a race in lane acquisition that can lead to silent
data corruption.

The existing lane model uses a spinlock together with a per-CPU
recursion count. That recursion model stopped being valid after BTT
lanes became preemptible: another task can run on the same CPU,
observe a non-zero recursion count, bypass locking, and use the same
lane concurrently.

BTT lanes are also held across arena_write_bytes() calls. That path
reaches nsio_rw_bytes(), which flushes writes with nvdimm_flush().
Some provider flush callbacks can sleep, making a spinlock the wrong
primitive for the lane lifetime.

Replace the spinlock-based recursion model with a dynamically
allocated per-lane mutex array and take the lane lock
unconditionally.

Add might_sleep() to catch any future atomic-context caller.

Found with the ndctl unit test btt-check.sh.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version f23859748e3d530217b197e146a9ac84faf0a282
Version < fd7a97b2514cfc4b4cc067a27dd39bde2a8b1735
Status affected
Version 6f50b414f1a0d790f11a6438a3ad6d0577eb2c18
Version < 73e35c1bdfa160b41fdbe204e02325f0687de506
Status affected
Version 36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version < 417918783bcfe0be135019df16a267b3af442efd
Status affected
Version 36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version < 5c53406098b599c420b031e6ec5ba8a2f3794c50
Status affected
Version 36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version < 4eafa810b042d985ec6bbf5b514414e73cee6f6f
Status affected
Version 36c75ce3bd299878fd9b238e9803d3817ddafbf3
Version < 8d4b989d9c9afe5f185aa5853b666fc4617afe9e
Status affected
Version 2577fece583c7c05cda7ad50dde7638c962665e1
Status affected
Version 40ba3fa21250e361bdd8f00800b3e2cb6160de95
Status affected
Version b0e7a935739f33ed2bd6868b89f97dd4c2683c26
Status affected
Version 66eb7b7f23dd9aec5356e7054dd3596ae7648ff5
Status affected
Version b27751fb1f271bbb78d5993c0b10011628e40e18
Status affected
Version 6.1.63
Version < 6.1.178
Status affected
Version 6.6.2
Version < 6.6.145
Status affected
Version 4.19.299
Version < 4.20
Status affected
Version 5.4.261
Version < 5.5
Status affected
Version 5.10.201
Version < 5.11
Status affected
Version 5.15.139
Version < 5.16
Status affected
Version 6.5.12
Version < 6.6
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.7
Status affected
Version 0
Version < 6.7
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.032
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.3 1.8 5.5
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fd7a97b2514cfc4b4cc067a27dd39bde2a8b1735
https://git.kernel.org/stable/c/73e35c1bdfa160b41fdbe204e02325f0687de506
https://git.kernel.org/stable/c/417918783bcfe0be135019df16a267b3af442efd
https://git.kernel.org/stable/c/5c53406098b599c420b031e6ec5ba8a2f3794c50
https://git.kernel.org/stable/c/4eafa810b042d985ec6bbf5b514414e73cee6f6f
https://git.kernel.org/stable/c/8d4b989d9c9afe5f185aa5853b666fc4617afe9e