-

CVE-2026-98352

RDMA/rtrs-clt: Fix CQ pool leak when connect is interrupted

In the Linux kernel, the following vulnerability has been resolved:

RDMA/rtrs-clt: Fix CQ pool leak when connect is interrupted

The client borrows shared CQ credits in the ADDR_RESOLVED handler via
ib_cq_pool_get(), before the peer is connected. create_cm() can return
-ERESTARTSYS from wait_event_interruptible_timeout() without destroying
the CM ID. The init_conns() and stop-and-destroy paths then call
destroy_con_cq_qp() while cq is still NULL (no PUT) and only afterwards
rdma_destroy_id().

CMA serializes the handler against rdma_destroy_id() with handler_mutex,
but that does not order the GET against destroy_con_cq_qp(). If
ADDR_RESOLVED has already passed the DESTROYING check, it can take
con_mutex, GET credits, and then lose the con to kfree. Device
unregister later hits WARN_ON(cq->cqe_used) in ib_cq_pool_cleanup().

Set a per-connection flag under con_mutex before CQ/QP teardown so a
racing ADDR_RESOLVED cannot borrow credits after teardown has begun.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < a82cca40139d9fcae8208901856bd5bb4051f097
Status affected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < 74c4ed55e61f1b65ddbebc5b635d136461a1c3da
Status affected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < 6f8020fe7465f49e234a576c04e415e9d08c7878
Status affected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < 31024e158b45358370a0a14ed96589e6aa62d6cb
Status affected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < 8f253d5893f991742464b9e7203c43fc08d0aa11
Status affected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < bf88ac4867050112a6c819c8d1a7209bf48ef427
Status affected
Version 3b89e92c2a95a39c38a3808f4528e502a39bd94d
Version < 2ae16aaa78b5edc6e6d0904c84fd9cdfb762bcda
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.055
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a82cca40139d9fcae8208901856bd5bb4051f097
https://git.kernel.org/stable/c/74c4ed55e61f1b65ddbebc5b635d136461a1c3da
https://git.kernel.org/stable/c/6f8020fe7465f49e234a576c04e415e9d08c7878
https://git.kernel.org/stable/c/31024e158b45358370a0a14ed96589e6aa62d6cb
https://git.kernel.org/stable/c/8f253d5893f991742464b9e7203c43fc08d0aa11
https://git.kernel.org/stable/c/bf88ac4867050112a6c819c8d1a7209bf48ef427
https://git.kernel.org/stable/c/2ae16aaa78b5edc6e6d0904c84fd9cdfb762bcda