7.8

CVE-2026-74574

dmaengine: idxd: fix fdev setup failure cleanup in idxd_cdev_open()

In the Linux kernel, the following vulnerability has been resolved:

dmaengine: idxd: fix fdev setup failure cleanup in idxd_cdev_open()

The failed_dev_add and failed_dev_name paths drop the file-device
reference while wq->wq_lock is still held. If put_device(fdev) drops the
last reference, idxd_file_dev_release() runs synchronously and tries to
take wq->wq_lock again, deadlocking.

Those paths also fall through into the later ctx cleanup labels even
though idxd_file_dev_release() owns that cleanup and frees ctx. This can
make idxd_xa_pasid_remove(ctx) and kfree(ctx) operate on a freed context.

Move idxd_wq_get() before file-device setup can fail, since the release
callback always calls idxd_wq_put(). Then unlock wq->wq_lock before
put_device(fdev) and return directly from the file-device setup failure
path, leaving ctx cleanup to the release callback.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version e6fd6d7e5f0fe4a17a08e892afb5db800e7794ec
Version < 778ccbded2c8749c5be7f0dfa04fc9977a36fb7e
Status affected
Version e6fd6d7e5f0fe4a17a08e892afb5db800e7794ec
Version < 8d5d28285728be47c82fdf1c48be4268293c90e7
Status affected
Version e6fd6d7e5f0fe4a17a08e892afb5db800e7794ec
Version < 0679c0c189d2548f00e1bac95be28e2df5c6c7f7
Status affected
Version e6fd6d7e5f0fe4a17a08e892afb5db800e7794ec
Version < 6e26a41c4c1a706edaaa7c7dffc6b3b945707a55
Status affected
Version e6fd6d7e5f0fe4a17a08e892afb5db800e7794ec
Version < ee1d7274102285d78a53161fc705a8d8cd40b066
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.4
Status affected
Version 0
Version < 6.4
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.024
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/778ccbded2c8749c5be7f0dfa04fc9977a36fb7e
https://git.kernel.org/stable/c/8d5d28285728be47c82fdf1c48be4268293c90e7
https://git.kernel.org/stable/c/0679c0c189d2548f00e1bac95be28e2df5c6c7f7
https://git.kernel.org/stable/c/6e26a41c4c1a706edaaa7c7dffc6b3b945707a55
https://git.kernel.org/stable/c/ee1d7274102285d78a53161fc705a8d8cd40b066