7.8

CVE-2026-90325

blk-cgroup: skip dying blkg in blkcg_activate_policy()

In the Linux kernel, the following vulnerability has been resolved:

blk-cgroup: skip dying blkg in blkcg_activate_policy()

When switching IO schedulers on a block device, blkcg_activate_policy()
can race with concurrent blkcg deletion, leading to a use-after-free in
rcu_accelerate_cbs.

T1:                               T2:
                                  blkg_destroy
                                  kill(&blkg->refcnt) // blkg->refcnt=1->0
                                  blkg_release // call_rcu(__blkg_release)
                                  ...
                                  blkg_free_workfn
                                  ->pd_free_fn(pd)
elv_iosched_store
elevator_switch
...
iterate blkg list
blkg_get(blkg) // blkg->refcnt=0->1
                                  list_del_init(&blkg->q_node)
blkg_put(pinned_blkg) // blkg->refcnt=1->0
blkg_release // call_rcu again
rcu_accelerate_cbs // uaf

Fix this by checking hlist_unhashed(&blkg->blkcg_node) before getting
a reference to the blkg. This is the same check used in blkg_destroy()
to detect if a blkg has already been destroyed. If the blkg is already
unhashed, skip processing it since it's being destroyed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 81c1188905f88b77743d1fdeeedfc8cb7b67787d
Version < b5dae1cd0d8368b4338430ff93403df67f0b8bcc
Status affected
Version bfe46d2efe46c5c952f982e2ca94fe2ec5e58e2a
Version < 083b58373463a6e5ee60ecb135269348f68ad7df
Status affected
Version f1c006f1c6850c14040f8337753a63119bba39b9
Version < 1a267295b1ea6a6477963f3fda84adfecd48fcad
Status affected
Version f1c006f1c6850c14040f8337753a63119bba39b9
Version < 7337d012ca3fc3a6a2d1c8e2a19c6d97c38b410d
Status affected
Version f1c006f1c6850c14040f8337753a63119bba39b9
Version < 3d8c3da95c75a4d312e272fc7b4076dd3ba9115c
Status affected
Version f1c006f1c6850c14040f8337753a63119bba39b9
Version < d8c872901e6459339374e9eea80aa919176c2ccd
Status affected
Version f1c006f1c6850c14040f8337753a63119bba39b9
Version < 5e9220389920f33b6a804d50c548cd0cd1b04634
Status affected
Version 6.1.16
Version < 6.1.17
Status affected
Version 6.2.3
Version < 6.2.4
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 6.1.*
Version 6.1.17
Status unaffected
Version <= 6.2.*
Version 6.2.4
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.056
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/083b58373463a6e5ee60ecb135269348f68ad7df
https://git.kernel.org/stable/c/b5dae1cd0d8368b4338430ff93403df67f0b8bcc
https://git.kernel.org/stable/c/1a267295b1ea6a6477963f3fda84adfecd48fcad
https://git.kernel.org/stable/c/7337d012ca3fc3a6a2d1c8e2a19c6d97c38b410d
https://git.kernel.org/stable/c/3d8c3da95c75a4d312e272fc7b4076dd3ba9115c
https://git.kernel.org/stable/c/d8c872901e6459339374e9eea80aa919176c2ccd
https://git.kernel.org/stable/c/5e9220389920f33b6a804d50c548cd0cd1b04634