-
CVE-2026-80920
- EPSS 0.16%
- Veröffentlicht 09.09.2026 16:13:17
- Zuletzt bearbeitet 09.09.2026 17:17:47
- Erkennungen
io_uring: defer eventfd signaling when queued from a wakeup handler
In the Linux kernel, the following vulnerability has been resolved: io_uring: defer eventfd signaling when queued from a wakeup handler io_req_local_work_add() signals the CQ ring eventfd inline when it is the one to push the first entry onto ->work_list. For DEFER_TASKRUN rings that add is frequently done from a waitqueue wakeup handler, where an arbitrary waitqueue lock is held. eventfd_signal_mask() only refuses to recurse when current->in_eventfd is set, but that bit is set by eventfd_signal_mask() itself. If the wake chain starts somewhere else, signal goes out inline and can feed back into epoll. Add IOU_F_TWQ_IN_WAKE, set it on the task_work add done from the three waitqueue callbacks, and use it to force io_eventfd_signal() down the existing call_rcu_hurry() deferral instead of signaling inline.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
21a091b970cdbcf3e8ff829234b51be6f9192766
Version <
e22f4494cc9487d326e5e3067f33dea7c1e442b2
Status
affected
Version
21a091b970cdbcf3e8ff829234b51be6f9192766
Version <
b6bb334b0e9348887e3e55e1f494b0c3b8fbf59f
Status
affected
Version
21a091b970cdbcf3e8ff829234b51be6f9192766
Version <
40b6ccf68731809ceb85c6e9f0f8f2ed61c7aa5a
Status
affected
Version
21a091b970cdbcf3e8ff829234b51be6f9192766
Version <
cd305ee3633a45fcf5f3a5d83f99f3cb77d87b6e
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.1
Status
affected
Version
0
Version <
6.1
Status
unaffected
Version <=
6.18.*
Version
6.18.49
Status
unaffected
Version <=
7.1.*
Version
7.1.11
Status
unaffected
Version <=
7.2.*
Version
7.2.1
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.051 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/e22f4494cc9487d326e5e3067f33dea7c1e442b2
https://git.kernel.org/stable/c/b6bb334b0e9348887e3e55e1f494b0c3b8fbf59f
https://git.kernel.org/stable/c/40b6ccf68731809ceb85c6e9f0f8f2ed61c7aa5a
https://git.kernel.org/stable/c/cd305ee3633a45fcf5f3a5d83f99f3cb77d87b6e