-

CVE-2026-90275

md/raid1: don't set array_frozen in raid1_takeover()

In the Linux kernel, the following vulnerability has been resolved:

md/raid1: don't set array_frozen in raid1_takeover()

raid1_takeover() sets conf->array_frozen = 1 on the newly-allocated
r1conf and nothing ever clears it, so every I/O to the array stalls
permanently once _wait_barrier() sees it stuck at 1.

This used to be harmless: level_store() called mddev_resume() right
after pers->run(), which called raid1_quiesce(mddev, 0) and cleared
array_frozen back to 0 regardless of what raid1_takeover() set. Commit
b39f35ebe86d ("md: don't quiesce in mddev_suspend()") removed that
quiesce(mddev, 0) call, so the pre-set now sticks.

setup_conf() already zero-initializes the new r1conf via kzalloc, so
just don't set array_frozen here.

Same class of bug as commit 892da88d1cd9 ("md/raid10: fix a
'conf->barrier' leakage in raid10_takeover()"), also triggered by
b39f35ebe86d.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b39f35ebe86d88788d85f61e83c81c308cb76727
Version < 668d99ba47210ab6ceb18f1cf022c0accca7e3bb
Status affected
Version b39f35ebe86d88788d85f61e83c81c308cb76727
Version < c57ec2749ee03cace564eec7bb37c89dc3d8d47b
Status affected
Version b39f35ebe86d88788d85f61e83c81c308cb76727
Version < f9cdb5bb8efbf401e84d850828271af87e6be2dc
Status affected
Version b39f35ebe86d88788d85f61e83c81c308cb76727
Version < b6ec4bf1ec4446c0213c08ea493e48e6b83cd1af
Status affected
Version b39f35ebe86d88788d85f61e83c81c308cb76727
Version < dc386aa0ac0a3ec06c9a3ea9b064b073fb72a916
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.6
Status affected
Version 0
Version < 6.6
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.065
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/668d99ba47210ab6ceb18f1cf022c0accca7e3bb
https://git.kernel.org/stable/c/c57ec2749ee03cace564eec7bb37c89dc3d8d47b
https://git.kernel.org/stable/c/f9cdb5bb8efbf401e84d850828271af87e6be2dc
https://git.kernel.org/stable/c/b6ec4bf1ec4446c0213c08ea493e48e6b83cd1af
https://git.kernel.org/stable/c/dc386aa0ac0a3ec06c9a3ea9b064b073fb72a916