7.8

CVE-2026-98367

RDMA/siw: Clear association under lock if siw_qp_modify fails in siw_accept

In the Linux kernel, the following vulnerability has been resolved:

RDMA/siw: Clear association under lock if siw_qp_modify fails in siw_accept

We need to clear cep before release state_lock as siw_qp_llp_close and
siw_qp_modify->siw_qp_llp_close did.

Otherwise if siw_qp_modify() fails in siw_accept(), the QP's state_lock
is released before the error path cleanup. A concurrent ibv_modify_qp()
transitioning the QP to ERROR can race in this window:

  siw_accept()                       ibv_modify_qp(ERROR)
  ----------------------             ----------------------
  siw_qp_modify() fails
  up_write(&qp->state_lock)
                                     down_write(&qp->state_lock)
                                     nextstate_from_idle():
				     if (qp->cep)
                                       siw_cep_put(qp->cep) <- frees cep
                                       qp->cep = NULL
  goto error
    cep->qp = NULL                   <- UAF

Clear qp->cep and drop the association reference taken by siw_cep_get(),
all under the write lock held from the initial down_write(&qp->state_lock).
Thread B therefore sees qp->cep == NULL, skips its own put, and cannot free
the cep before siw_accept() is done with it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < f11e09fe2fc3a11ccdf8f932b68181b0bb1d2078
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < e3f039082856adab7e195dea1af45d93dd6a3f1c
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < ad50d19f3d1ce052b3a146143581e930a1efb33e
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < 030306bbb9273af80f14d7af20129661964cd9a7
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < df2584750314336edcbcc21fb388e04b260f35b7
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < 9dcc0f4e488b70cff81e0e5717a498c929cf5de3
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < bfdc744bf20ae4c3ef2e470298de5237c5c9a13c
Status affected
Version 6c52fdc244b5ccc468006fd65a504d4ee33743c7
Version < 32cd87f54dd1070020e664ccb0312a9f0fea79b4
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.3
Status affected
Version 0
Version < 5.3
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.022
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f11e09fe2fc3a11ccdf8f932b68181b0bb1d2078
https://git.kernel.org/stable/c/e3f039082856adab7e195dea1af45d93dd6a3f1c
https://git.kernel.org/stable/c/ad50d19f3d1ce052b3a146143581e930a1efb33e
https://git.kernel.org/stable/c/030306bbb9273af80f14d7af20129661964cd9a7
https://git.kernel.org/stable/c/df2584750314336edcbcc21fb388e04b260f35b7
https://git.kernel.org/stable/c/9dcc0f4e488b70cff81e0e5717a498c929cf5de3
https://git.kernel.org/stable/c/bfdc744bf20ae4c3ef2e470298de5237c5c9a13c
https://git.kernel.org/stable/c/32cd87f54dd1070020e664ccb0312a9f0fea79b4