7.8
CVE-2026-90325
- EPSS 0.16%
- Veröffentlicht 17.09.2026 16:08:40
- Zuletzt bearbeitet 18.09.2026 18:17:53
- Erkennungen
blk-cgroup: skip dying blkg in blkcg_activate_policy()
In the Linux kernel, the following vulnerability has been resolved:
blk-cgroup: skip dying blkg in blkcg_activate_policy()
When switching IO schedulers on a block device, blkcg_activate_policy()
can race with concurrent blkcg deletion, leading to a use-after-free in
rcu_accelerate_cbs.
T1: T2:
blkg_destroy
kill(&blkg->refcnt) // blkg->refcnt=1->0
blkg_release // call_rcu(__blkg_release)
...
blkg_free_workfn
->pd_free_fn(pd)
elv_iosched_store
elevator_switch
...
iterate blkg list
blkg_get(blkg) // blkg->refcnt=0->1
list_del_init(&blkg->q_node)
blkg_put(pinned_blkg) // blkg->refcnt=1->0
blkg_release // call_rcu again
rcu_accelerate_cbs // uaf
Fix this by checking hlist_unhashed(&blkg->blkcg_node) before getting
a reference to the blkg. This is the same check used in blkg_destroy()
to detect if a blkg has already been destroyed. If the blkg is already
unhashed, skip processing it since it's being destroyed.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
81c1188905f88b77743d1fdeeedfc8cb7b67787d
Version <
b5dae1cd0d8368b4338430ff93403df67f0b8bcc
Status
affected
Version
bfe46d2efe46c5c952f982e2ca94fe2ec5e58e2a
Version <
083b58373463a6e5ee60ecb135269348f68ad7df
Status
affected
Version
f1c006f1c6850c14040f8337753a63119bba39b9
Version <
1a267295b1ea6a6477963f3fda84adfecd48fcad
Status
affected
Version
f1c006f1c6850c14040f8337753a63119bba39b9
Version <
7337d012ca3fc3a6a2d1c8e2a19c6d97c38b410d
Status
affected
Version
f1c006f1c6850c14040f8337753a63119bba39b9
Version <
3d8c3da95c75a4d312e272fc7b4076dd3ba9115c
Status
affected
Version
f1c006f1c6850c14040f8337753a63119bba39b9
Version <
d8c872901e6459339374e9eea80aa919176c2ccd
Status
affected
Version
f1c006f1c6850c14040f8337753a63119bba39b9
Version <
5e9220389920f33b6a804d50c548cd0cd1b04634
Status
affected
Version
6.1.16
Version <
6.1.17
Status
affected
Version
6.2.3
Version <
6.2.4
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.3
Status
affected
Version
0
Version <
6.3
Status
unaffected
Version <=
6.1.*
Version
6.1.17
Status
unaffected
Version <=
6.2.*
Version
6.2.4
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.056 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/083b58373463a6e5ee60ecb135269348f68ad7df
https://git.kernel.org/stable/c/b5dae1cd0d8368b4338430ff93403df67f0b8bcc
https://git.kernel.org/stable/c/1a267295b1ea6a6477963f3fda84adfecd48fcad
https://git.kernel.org/stable/c/7337d012ca3fc3a6a2d1c8e2a19c6d97c38b410d
https://git.kernel.org/stable/c/3d8c3da95c75a4d312e272fc7b4076dd3ba9115c
https://git.kernel.org/stable/c/d8c872901e6459339374e9eea80aa919176c2ccd
https://git.kernel.org/stable/c/5e9220389920f33b6a804d50c548cd0cd1b04634