-

CVE-2026-90081

net/rds: use wq_has_sleeper() in rds_cong_map_updated()

In the Linux kernel, the following vulnerability has been resolved:

net/rds: use wq_has_sleeper() in rds_cong_map_updated()

rds_cong_map_updated() runs after a peer's congestion map has been
rewritten (by rds_tcp_cong_recv() and rds_ib_cong_recv(), or the
clear-all in the loopback and IB send-completion paths).  It bumps
rds_cong_generation and then checks waitqueue_active() on
map->m_waitq and on rds_poll_waitq to decide whether anyone needs
waking.  atomic_inc() carries no ordering and waitqueue_active() is a
plain load, so nothing orders the map and generation stores before
the wait queue reads.  The waiters do the mirror image: rds_cong_wait()
adds itself to m_waitq and then tests the port bit, and rds_poll()
registers on rds_poll_waitq and then reads the generation.  That is
the store-buffering pattern described above waitqueue_active() in
include/linux/wait.h - the updater can observe an empty wait queue
while the waiter still observes the port as congested, and no wake-up
is issued.

rds_cong_wait() is an interruptible sleep with no timeout, so a
sender blocked on a congested port stays blocked until the next
congestion update from that peer arrives or a signal is delivered.
A poll() waiter misses the map-updated notification the same way.

Use wq_has_sleeper(), which is waitqueue_active() preceded by the
required full barrier, as rds_tcp_state_change() already does for
the same pattern.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < 2a809d7896dbf18e1ecfbdd930f71c9fc298b16d
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < fa4b98e891fda28cc0638d809c6125ec63d8319d
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < 0e169f6a2adeb17b5577ed7e8abd642465bb50ec
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < 42884bd8b8fd023d6a610a695bd5ddd1d5dece17
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < a526214b9f0548ca0e53a6e0d1727d8ea9befc23
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < bf2b8130723efcb5b86c3ddb6317c3a9b2a9cfc5
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < 281f9fda2e06d6c211bb365a5379ed2e05cc2e21
Status affected
Version 922cb17a5c812fcc9ebee249f4109db099896941
Version < d4f484661961636eb90d287050959e613795f73a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.30
Status affected
Version 0
Version < 2.6.30
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.117
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2a809d7896dbf18e1ecfbdd930f71c9fc298b16d
https://git.kernel.org/stable/c/fa4b98e891fda28cc0638d809c6125ec63d8319d
https://git.kernel.org/stable/c/0e169f6a2adeb17b5577ed7e8abd642465bb50ec
https://git.kernel.org/stable/c/42884bd8b8fd023d6a610a695bd5ddd1d5dece17
https://git.kernel.org/stable/c/a526214b9f0548ca0e53a6e0d1727d8ea9befc23
https://git.kernel.org/stable/c/bf2b8130723efcb5b86c3ddb6317c3a9b2a9cfc5
https://git.kernel.org/stable/c/281f9fda2e06d6c211bb365a5379ed2e05cc2e21
https://git.kernel.org/stable/c/d4f484661961636eb90d287050959e613795f73a