In the Linux kernel, the following vulnerability has been resolved:
blk-mq: cancel blk-mq dispatch work in both blk_cleanup_queue and disk_release()
For avoiding to slow down queue destroy, we don't call blk_mq_quiesce_queue() in blk_cleanup_queue(), instead of delaying to cancel dispatch work in blk_release_queue().
However, this way has caused kernel oops[1], reported by Changhui. The log shows that scsi_device can be freed before running blk_release_queue(), which is expected too since scsi_device is released after the scsi disk is closed and the scsi_device is removed.
Fixes the issue by canceling blk-mq dispatch work in both blk_cleanup_queue() and disk_release():
1) when disk_release() is run, the disk has been closed, and any sync dispatch activities have been done, so canceling dispatch work is enough to quiesce filesystem I/O dispatch activity.
2) in blk_cleanup_queue(), we only focus on passthrough request, and passthrough request is always explicitly allocated & freed by its caller, so once queue is frozen, all sync dispatch activity for passthrough request has been done, then it is enough to just cancel dispatch work for avoiding any dispatch activity.
[1] kernel panic log [12622.769416] BUG: kernel NULL pointer dereference, address: 0000000000000300 [12622.777186] #PF: supervisor read access in kernel mode [12622.782918] #PF: error_code(0x0000) - not-present page [12622.788649] PGD 0 P4D 0 [12622.791474] Oops: 0000 [#1] PREEMPT SMP PTI [12622.796138] CPU: 10 PID: 744 Comm: kworker/10:1H Kdump: loaded Not tainted 5.15.0+ #1 [12622.804877] Hardware name: Dell Inc. PowerEdge R730/0H21J3, BIOS 1.5.4 10/002/2015 [12622.813321] Workqueue: kblockd blk_mq_run_work_fn [12622.818572] RIP: 0010:sbitmap_get+0x75/0x190 [12622.823336] Code: 85 80 00 00 00 41 8b 57 08 85 d2 0f 84 b1 00 00 00 45 31 e4 48 63 cd 48 8d 1c 49 48 c1 e3 06 49 03 5f 10 4c 8d 6b 40 83 f0 01 <48> 8b 33 44 89 f2 4c 89 ef 0f b6 c8 e8 fa f3 ff ff 83 f8 ff 75 58 [12622.844290] RSP: 0018:ffffb00a446dbd40 EFLAGS: 00010202 [12622.850120] RAX: 0000000000000001 RBX: 0000000000000300 RCX: 0000000000000004 [12622.858082] RDX: 0000000000000006 RSI: 0000000000000082 RDI: ffffa0b7a2dfe030 [12622.866042] RBP: 0000000000000004 R08: 0000000000000001 R09: ffffa0b742721334 [12622.874003] R10: 0000000000000008 R11: 0000000000000008 R12: 0000000000000000 [12622.881964] R13: 0000000000000340 R14: 0000000000000000 R15: ffffa0b7a2dfe030 [12622.889926] FS: 0000000000000000(0000) GS:ffffa0baafb40000(0000) knlGS:0000000000000000 [12622.898956] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [12622.905367] CR2: 0000000000000300 CR3: 0000000641210001 CR4: 00000000001706e0 [12622.913328] Call Trace: [12622.916055] <TASK> [12622.918394] scsi_mq_get_budget+0x1a/0x110 [12622.922969] __blk_mq_do_dispatch_sched+0x1d4/0x320 [12622.928404] ? pick_next_task_fair+0x39/0x390 [12622.933268] __blk_mq_sched_dispatch_requests+0xf4/0x140 [12622.939194] blk_mq_sched_dispatch_requests+0x30/0x60 [12622.944829] __blk_mq_run_hw_queue+0x30/0xa0 [12622.949593] process_one_work+0x1e8/0x3c0 [12622.954059] worker_thread+0x50/0x3b0 [12622.958144] ? rescuer_thread+0x370/0x370 [12622.962616] kthread+0x158/0x180 [12622.966218] ? set_kthread_struct+0x40/0x40 [12622.970884] ret_from_fork+0x22/0x30 [12622.974875] </TASK> [12622.977309] Modules linked in: scsi_debug rpcsec_gss_krb5 auth_rpcgss nfsv4 dns_resolver nfs lockd grace fscache netfs sunrpc dm_multipath intel_rapl_msr intel_rapl_common dell_wmi_descriptor sb_edac rfkill video x86_pkg_temp_thermal intel_powerclamp dcdbas coretemp kvm_intel kvm mgag200 irqbypass i2c_algo_bit rapl drm_kms_helper ipmi_ssif intel_cstate intel_uncore syscopyarea sysfillrect sysimgblt fb_sys_fops pcspkr cec mei_me lpc_ich mei ipmi_si ipmi_devintf ipmi_msghandler acpi_power_meter drm fuse xfs libcrc32c sr_mod cdrom sd_mod t10_pi sg ixgbe ahci libahci crct10dif_pclmul crc32_pclmul crc32c_intel libata megaraid_sas ghash_clmulni_intel tg3 wdat_w ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 24, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernelUpgrade bpftoolUpgrade kernel-abi-stablelistsUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernel-tools | Oct 9, 2024 | May 24, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 24, 2024 |
| Suse | — | Upgrade kernel-rt_debug-livepatch-develUpgrade kernel-rt-vdsoUpgrade kernel-macrosUpgrade dlm-kmp-rtUpgrade kernel-rt_debug-vdsoUpgrade kernel-azure-vdsoUpgrade kernel-rt-livepatch-develUpgrade reiserfs-kmp-rtUpgrade kernel-default-baseUpgrade dtb-marvellUpgrade kernel-docs-htmlUpgrade kernel-symsUpgrade dtb-socionextUpgrade kernel-rt_debugUpgrade kernel-kvmsmallUpgrade kselftests-kmp-rtUpgrade dtb-hisiliconUpgrade ocfs2-kmp-rtUpgrade kernel-syms-rtUpgrade kernel-debug-develUpgrade dtb-rockchipUpgrade dtb-renesasUpgrade dtb-armUpgrade dlm-kmp-defaultUpgrade dtb-appleUpgrade dtb-nvidiaUpgrade reiserfs-kmp-defaultUpgrade kernel-kvmsmall-vdsoUpgrade dtb-amdUpgrade cluster-md-kmp-defaultUpgrade kernel-default-extraUpgrade dtb-sprdUpgrade kernel-defaultUpgrade dlm-kmp-azureUpgrade kernel-obs-qaUpgrade dtb-amlogicUpgrade kernel-docsUpgrade kernel-64kb-optionalUpgrade cluster-md-kmp-64kbUpgrade kernel-64kb-extraUpgrade dtb-apmUpgrade kernel-default-livepatch-develUpgrade kselftests-kmp-defaultUpgrade kernel-azure-extraUpgrade kernel-debug-livepatch-develUpgrade kernel-develUpgrade kernel-64kb-develUpgrade kernel-azure-livepatch-develUpgrade kernel-debugUpgrade kernel-devel-azureUpgrade dtb-xilinxUpgrade gfs2-kmp-azureUpgrade kernel-rtUpgrade kernel-azure-develUpgrade gfs2-kmp-64kbUpgrade kernel-debug-vdsoUpgrade ocfs2-kmp-defaultUpgrade dtb-mediatekUpgrade kernel-default-vdsoUpgrade cluster-md-kmp-azureUpgrade kernel-default-base-rebuildUpgrade dtb-caviumUpgrade kernel-source-azureUpgrade kernel-source-rtUpgrade kernel-rt-optionalUpgrade dtb-lgUpgrade dtb-exynosUpgrade dtb-alteraUpgrade cluster-md-kmp-rtUpgrade dtb-allwinnerUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-default-develUpgrade dtb-amazonUpgrade dtb-freescaleUpgrade reiserfs-kmp-azureUpgrade reiserfs-kmp-64kbUpgrade kernel-64kbUpgrade kernel-zfcpdumpUpgrade kernel-source-vanillaUpgrade kernel-sourceUpgrade kernel-default-livepatchUpgrade kernel-devel-rtUpgrade kselftests-kmp-azureUpgrade kselftests-kmp-64kbUpgrade kernel-rt-develUpgrade ocfs2-kmp-64kbUpgrade kernel-syms-azureUpgrade kernel-default-optionalUpgrade dtb-qcomUpgrade kernel-azureUpgrade kernel-rt_debug-develUpgrade kernel-azure-optionalUpgrade dtb-broadcomUpgrade kernel-obs-buildUpgrade kernel-rt-extraUpgrade kernel-kvmsmall-develUpgrade gfs2-kmp-defaultUpgrade dlm-kmp-64kbUpgrade kernel-rt-livepatchUpgrade gfs2-kmp-rtUpgrade ocfs2-kmp-azureUpgrade kernel-64kb-livepatch-devel | Aug 9, 2024 | May 24, 2024 |
| Ubuntu | — | Upgrade linux-azure-fde-5.15No solution exists | Jun 26, 2025 | May 24, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub