-

CVE-2026-98347

IB/IPoIB: Avoid restoring OPER_UP after multicast flush

In the Linux kernel, the following vulnerability has been resolved:

IB/IPoIB: Avoid restoring OPER_UP after multicast flush

ipoib_ib_dev_flush_light() temporarily clears IPOIB_FLAG_OPER_UP to
prevent multicast joins while ipoib_mcast_dev_flush() is running, and
restores the flag afterwards if it was previously set.

This restore races with ipoib_ib_dev_down(). If the interface is brought
down while the flush is in progress, ipoib_ib_dev_down() clears
IPOIB_FLAG_OPER_UP, but the flush path may set it again after the device
has already gone down.

Since commit 894021a75291 ("IB/ipoib: Make the carrier_on_task race
aware"), ipoib_mcast_carrier_on_task() relies on IPOIB_FLAG_OPER_UP
being cleared to terminate its rtnl_trylock() retry loop. If the flag is
left set after shutdown, the workqueue retries forever, causing teardown
to deadlock when ipoib_ndo_uninit() waits in destroy_workqueue() while
holding RTNL.

Instead of overloading IPOIB_FLAG_OPER_UP to block multicast joins
during a light flush, introduce a dedicated IPOIB_FLAG_MCAST_FLUSH flag.
Use it together with IPOIB_FLAG_OPER_UP to determine whether multicast
joins are allowed, avoiding the race with device shutdown.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < f973769fb7cb33ba0d4a64b7dcfee0cabaead938
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < b72f38929f4b5aa83161fd3b22a7327207e51ec5
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < 1b11e4b55b41d9e69a8e8d07622614202e2eaca9
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < 326f7d34bd7e64de535566b65c0533b640df5a81
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < 5ad925d45f28464a5e043c9620880bb6a030da89
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < 188b334a6db36a8e0bfaaf59bc4020639a0f3aad
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < 1ff3add37c329704ec46181b4ae4f00f9f16ce6f
Status affected
Version 344bacca8cd811809fc33a249f2738ab757d327f
Version < 9a141d3dc869d18b2eab35e999f4790a9b84e40f
Status affected
Version a289c65ca49d2680a3d797e633e57a45573d1df2
Status affected
Version b81459c78935e4579a577b2366c5f8878d3c7fee
Status affected
Version 8a9d8dc9ce83a90bfbbe69181acc4cf1beff46f5
Status affected
Version dfe809702a11bd7fb91c882fb55620e39ce22109
Status affected
Version 87160fb51bc343793cc8f5f031a87f1a35aecb82
Status affected
Version 749fd55dd210f9676f0d445a6efaaa3bec65174a
Status affected
Version 3.2.84
Version < 3.3
Status affected
Version 3.10.105
Version < 3.11
Status affected
Version 3.12.65
Version < 3.13
Status affected
Version 3.16.39
Version < 3.17
Status affected
Version 4.4.24
Version < 4.5
Status affected
Version 4.7.7
Version < 4.8
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.8
Status affected
Version 0
Version < 4.8
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f973769fb7cb33ba0d4a64b7dcfee0cabaead938
https://git.kernel.org/stable/c/b72f38929f4b5aa83161fd3b22a7327207e51ec5
https://git.kernel.org/stable/c/1b11e4b55b41d9e69a8e8d07622614202e2eaca9
https://git.kernel.org/stable/c/326f7d34bd7e64de535566b65c0533b640df5a81
https://git.kernel.org/stable/c/5ad925d45f28464a5e043c9620880bb6a030da89
https://git.kernel.org/stable/c/188b334a6db36a8e0bfaaf59bc4020639a0f3aad
https://git.kernel.org/stable/c/1ff3add37c329704ec46181b4ae4f00f9f16ce6f
https://git.kernel.org/stable/c/9a141d3dc869d18b2eab35e999f4790a9b84e40f