In the Linux kernel, the following vulnerability has been resolved:
scsi: target: Fix recursive locking in __configfs_open_file()
In flush_write_buffer, &p->frag_sem is acquired and then the loaded store function is called, which, here, is target_core_item_dbroot_store(). This function called filp_open(), following which these functions were called (in reverse order), according to the call trace:
down_read __configfs_open_file do_dentry_open vfs_open do_open path_openat do_filp_open file_open_name filp_open target_core_item_dbroot_store flush_write_buffer configfs_write_iter
target_core_item_dbroot_store() tries to validate the new file path by trying to open the file path provided to it; however, in this case, the bug report shows:
db_root: not a directory: /sys/kernel/config/target/dbroot
indicating that the same configfs file was tried to be opened, on which it is currently working on. Thus, it is trying to acquire frag_sem semaphore of the same file of which it already holds the semaphore obtained in flush_write_buffer(), leading to acquiring the semaphore in a nested manner and a possibility of recursive locking.
Fix this by modifying target_core_item_dbroot_store() to use kern_path() instead of filp_open() to avoid opening the file using filesystem-specific function __configfs_open_file(), and further modifying it to make this fix compatible.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-modules-extra-commonUpgrade perf-debuginfoUpgrade kernel-livepatch-6.12.77-99.140Upgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.18-debuginfo-common-aarch64Upgrade python3-perfUpgrade kernel6.18-modules-extraUpgrade kernel-libbpf-debuginfoUpgrade kernel6.12-libbpf-develUpgrade bpftool6.12-debuginfoUpgrade perf6.12-debuginfoUpgrade kernel-libbpfUpgrade kernel6.12Upgrade kernel-tools-develUpgrade kernel-develUpgrade kernel6.18-toolsUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel6.12-libbpfUpgrade kernel6.12-debuginfo-common-x86_64Upgrade python3-perf6.12Upgrade kernel6.12-modules-extraUpgrade kernel6.18-libbpf-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel6.18-headersUpgrade kernel-debuginfoUpgrade bpftool6.12Upgrade kernel6.12-libbpf-debuginfoUpgrade kernel-modules-extraUpgrade kernel6.12-libbpf-staticUpgrade kernel-livepatch-6.18.20-20.229Upgrade perfUpgrade kernel6.18-debuginfoUpgrade kernel6.18-libbpfUpgrade perf6.18-debuginfoUpgrade bpftool6.18-debuginfoUpgrade kernel6.18-libbpf-staticUpgrade python3-perf6.18-debuginfoUpgrade kernel-livepatch-6.1.168-202.320Upgrade kernel6.18Upgrade kernel6.12-toolsUpgrade kernel-libbpf-develUpgrade perf6.12Upgrade kernel-libbpf-staticUpgrade kernel6.18-libbpf-debuginfoUpgrade kernel6.12-headersUpgrade python3-perf6.12-debuginfoUpgrade perf6.18Upgrade kernel6.12-tools-develUpgrade kernelUpgrade kernel6.12-tools-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade bpftoolUpgrade kernel6.18-tools-develUpgrade kernel6.12-develUpgrade kernel6.18-develUpgrade python3-perf-debuginfoUpgrade bpftool-debuginfoUpgrade python3-perf6.18Upgrade kernel-modules-extra-commonUpgrade bpftool6.18 | Apr 9, 2026 | Mar 25, 2026 |
| Debian | — | Upgrade linux-6.1Upgrade linux | May 3, 2026 | May 3, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Mar 25, 2026 |
| Ubuntu | — | Upgrade linux-image-fips-6.8Upgrade linux-image-6.8.1-1056-realtimeUpgrade linux-image-aws-64kUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1030-nvidia-tegraUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-136-lowlatencyUpgrade linux-image-ibm-6.8Upgrade linux-image-6.8.0-1059-nvidia-64kUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-gcp-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-2050-raspi-realtimeUpgrade linux-image-6.8.0-1061-awsUpgrade linux-image-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-generic-64k-6.8Upgrade linux-image-generic-6.8Upgrade linux-image-oem-20.04Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-ibmUpgrade linux-image-6.8.0-136-fipsUpgrade linux-image-azure-fde-6.8Upgrade linux-image-6.8.0-1059-nvidia-lowlatencyUpgrade linux-image-awsUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-gkeop-6.8Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1064-gcp-fipsUpgrade linux-image-azure-fipsUpgrade linux-image-azure-lts-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1059-gkeUpgrade linux-image-realtimeUpgrade linux-image-6.8.0-1033-xilinxUpgrade linux-image-fipsUpgrade linux-image-xilinxUpgrade linux-image-azure-6.8Upgrade linux-image-virtualUpgrade linux-image-oem-22.04Upgrade linux-image-oem-22.04aUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1061-raspiUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1058-oracle-64kUpgrade linux-image-ibm-classicUpgrade linux-image-lowlatency-6.8Upgrade linux-image-aws-fipsUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.8.0-1064-gcp-64kUpgrade linux-image-azure-fips-6.8Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-gcpUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1061-aws-fipsUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-raspi-6.8Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-oem-20.04cUpgrade linux-image-oem-20.04bUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-aws-fips-6.8Upgrade linux-image-kvmUpgrade linux-image-6.8.0-1061-aws-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-gcp-64kUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-raspiUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-136-genericUpgrade linux-image-gkeopUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-oem-22.04cUpgrade linux-image-gke-64kUpgrade linux-image-intel-iotgUpgrade linux-image-oem-20.04dUpgrade linux-image-nvidiaUpgrade linux-image-virtual-6.8Upgrade linux-image-aws-64k-6.8Upgrade linux-image-6.8.0-1063-azure-fipsUpgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-genericUpgrade linux-image-6.8.0-1059-gke-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-6.8.0-1064-gcpUpgrade linux-image-gke-6.8Upgrade linux-image-6.8.0-1059-nvidiaUpgrade linux-image-nvidia-64kUpgrade linux-image-oracle-6.8Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-gke-64k-6.8Upgrade linux-image-generic-64kUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-nvidia-tegraUpgrade linux-image-laptop-23.10Upgrade linux-image-gcp-fipsUpgrade linux-image-6.8.0-1059-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1058-oracleUpgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-136-lowlatency-64kUpgrade linux-image-realtime-6.8.1Upgrade linux-image-raspi-realtime-6.8Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-1063-azureUpgrade linux-image-6.8.0-1061-ibmUpgrade linux-image-xilinx-6.8Upgrade linux-image-nvidia-6.8Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-azureUpgrade linux-image-6.8.0-1046-gkeopUpgrade linux-image-6.8.0-1030-nvidia-tegra-rtUpgrade linux-image-oem-22.04b | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Mar 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub