In the Linux kernel, the following vulnerability has been resolved:
list: fix a data-race around ep->rdllist
ep_poll() first calls ep_events_available() with no lock held and checks if ep->rdllist is empty by list_empty_careful(), which reads rdllist->prev. Thus all accesses to it need some protection to avoid store/load-tearing.
Note INIT_LIST_HEAD_RCU() already has the annotation for both prev and next.
Commit bf3b9f6372c4 ("epoll: Add busy poll support to epoll with socket fds.") added the first lockless ep_events_available(), and commit c5a282e9635e ("fs/epoll: reduce the scope of wq lock in epoll_wait()") made some ep_events_available() calls lockless and added single call under a lock, finally commit e59d3c64cba6 ("epoll: eliminate unnecessary lock for zero timeout") made the last ep_events_available() lockless.
BUG: KCSAN: data-race in do_epoll_wait / do_epoll_wait
write to 0xffff88810480c7d8 of 8 bytes by task 1802 on cpu 0: INIT_LIST_HEAD include/linux/list.h:38 [inline] list_splice_init include/linux/list.h:492 [inline] ep_start_scan fs/eventpoll.c:622 [inline] ep_send_events fs/eventpoll.c:1656 [inline] ep_poll fs/eventpoll.c:1806 [inline] do_epoll_wait+0x4eb/0xf40 fs/eventpoll.c:2234 do_epoll_pwait fs/eventpoll.c:2268 [inline] __do_sys_epoll_pwait fs/eventpoll.c:2281 [inline] __se_sys_epoll_pwait+0x12b/0x240 fs/eventpoll.c:2275 __x64_sys_epoll_pwait+0x74/0x80 fs/eventpoll.c:2275 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x44/0xd0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x44/0xae
read to 0xffff88810480c7d8 of 8 bytes by task 1799 on cpu 1: list_empty_careful include/linux/list.h:329 [inline] ep_events_available fs/eventpoll.c:381 [inline] ep_poll fs/eventpoll.c:1797 [inline] do_epoll_wait+0x279/0xf40 fs/eventpoll.c:2234 do_epoll_pwait fs/eventpoll.c:2268 [inline] __do_sys_epoll_pwait fs/eventpoll.c:2281 [inline] __se_sys_epoll_pwait+0x12b/0x240 fs/eventpoll.c:2275 __x64_sys_epoll_pwait+0x74/0x80 fs/eventpoll.c:2275 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x44/0xd0 arch/x86/entry/common.c:80 entry_SYSCALL_64_after_hwframe+0x44/0xae
value changed: 0xffff88810480c7d0 -> 0xffff888103c15098
Reported by Kernel Concurrency Sanitizer on: CPU: 1 PID: 1799 Comm: syz-fuzzer Tainted: G W 5.17.0-rc7-syzkaller-dirty #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 01/01/2011
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade kernel-uki-virtUpgrade kernel-rt-debug-modules-extraUpgrade kernel-64k-coreUpgrade kernel-coreUpgrade kernel-zfcpdumpUpgrade kernel-debug-develUpgrade kernel-rt-debug-develUpgrade kernel-debug-coreUpgrade kernel-debug-uki-virtUpgrade kernel-rt-64k-debug-modules-extraUpgrade kernel-64k-develUpgrade kernel-rt-64k-debug-modules-coreUpgrade kernel-debugUpgrade kernel-rt-64k-modules-coreUpgrade kernel-zfcpdump-develUpgrade kernel-abi-stablelistsUpgrade rtlaUpgrade libperfUpgrade kernel-rt-modules-coreUpgrade kernel-tools-libs-develUpgrade kernel-rt-64k-coreUpgrade kernel-zfcpdump-coreUpgrade kernel-rt-debug-coreUpgrade kernel-debug-modules-coreUpgrade kernel-uki-virt-addonsUpgrade kernel-debug-modulesUpgrade kernel-tools-libsUpgrade kernel-zfcpdump-modules-coreUpgrade kernel-toolsUpgrade kernelUpgrade kernel-rt-modules-extraUpgrade kernel-64k-modules-extraUpgrade kernel-rt-debugUpgrade kernel-64k-modulesUpgrade rvUpgrade kernel-64k-debugUpgrade kernel-64k-debug-devel-matchedUpgrade kernel-rt-64k-debug-develUpgrade kernel-rt-64k-modulesUpgrade kernel-64kUpgrade kernel-zfcpdump-modulesUpgrade kernel-rt-64k-develUpgrade kernel-rt-develUpgrade kernel-develUpgrade kernel-64k-debug-coreUpgrade python3-perfUpgrade kernel-rt-64k-debug-coreUpgrade kernel-64k-debug-modulesUpgrade kernel-64k-debug-modules-coreUpgrade kernel-cross-headersUpgrade kernel-rt-64k-debugUpgrade kernel-rt-64kUpgrade kernel-zfcpdump-devel-matchedUpgrade kernel-64k-devel-matchedUpgrade kernel-64k-debug-develUpgrade kernel-rtUpgrade kernel-rt-debug-modules-coreUpgrade kernel-docUpgrade kernel-64k-modules-coreUpgrade kernel-debug-devel-matched | Nov 20, 2025 | Nov 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-develUpgrade kernel-develUpgrade bpftoolUpgrade kernel-toolsUpgrade bpftool-debuginfoUpgrade perfUpgrade python-perfUpgrade perf-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-livepatch-5.15.50-23.125 | May 22, 2025 | Feb 26, 2025 |
| Debian | — | Upgrade linux | Feb 27, 2025 | Feb 27, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernelUpgrade bpftoolUpgrade python3-perf | Jun 13, 2025 | Feb 26, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernel-toolsUpgrade kernel-tools-libsUpgrade bpftoolUpgrade python3-perfUpgrade kernel-abi-stablelistsUpgrade kernel | Jun 11, 2025 | Feb 26, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernelUpgrade python3-perfUpgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-tools-libs | Jul 1, 2025 | Feb 26, 2025 |
| Oracle_linux | — | Upgrade kernel | Nov 28, 2025 | Feb 26, 2025 |
| Redhat_linux | — | Upgrade kernel-rtNo solution existsUpgrade kernel | Jul 9, 2025 | Feb 26, 2025 |
| Rocky_linux | — | Upgrade kernel-rt-debug-develUpgrade kernel-modules-coreUpgrade rtlaUpgrade kernel-rt-modules-extraUpgrade kernel-tools-debuginfoUpgrade kernel-debug-develUpgrade kernel-zfcpdump-modules-extraUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-coreUpgrade kernel-debug-coreUpgrade perf-debuginfoUpgrade kernel-rt-debug-modulesUpgrade kernel-rt-debugUpgrade kernel-rt-debug-debuginfoUpgrade kernel-debugUpgrade kernel-zfcpdump-develUpgrade kernel-rt-coreUpgrade kernel-develUpgrade kernel-zfcpdump-debuginfoUpgrade python3-perfUpgrade python3-perf-debuginfoUpgrade kernel-modulesUpgrade kernel-tools-libsUpgrade perfUpgrade kernel-debug-uki-virtUpgrade kernel-modules-extraUpgrade kernel-rt-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-zfcpdumpUpgrade rvUpgrade kernel-debug-modules-coreUpgrade kernel-rtUpgrade kernel-rt-debug-modules-extraUpgrade kernel-rt-debug-modules-coreUpgrade kernel-devel-matchedUpgrade kernel-rt-modules-coreUpgrade kernel-rt-modulesUpgrade kernel-debuginfo-common-s390xUpgrade kernel-rt-debug-coreUpgrade kernel-uki-virt-addonsUpgrade kernel-zfcpdump-coreUpgrade kernel-zfcpdump-modulesUpgrade kernel-debug-modules-extraUpgrade libperfUpgrade kernel-debug-devel-matchedUpgrade kernel-debug-debuginfoUpgrade kernel-zfcpdump-modules-coreUpgrade kernel-tools-libs-develUpgrade kernel-toolsUpgrade kernel-rt-debuginfoUpgrade kernel-debug-modulesUpgrade libperf-debuginfoUpgrade kernel-zfcpdump-devel-matchedUpgrade kernel-uki-virt | Feb 5, 2026 | Nov 21, 2025 |
| Ubuntu | — | Upgrade linux-raspiUpgrade linux-lowlatencyUpgrade linux-oracle-5.15Upgrade linux-aws-5.15Upgrade linux-intel-iotgUpgrade linux-riscv-5.15Upgrade linux-hwe-5.15Upgrade linux-gkeUpgrade linux-lowlatency-hwe-5.15Upgrade linux-realtimeUpgrade linuxUpgrade linux-intel-iotg-5.15Upgrade linux-oracleUpgrade linux-azure-5.15Upgrade linux-awsUpgrade linux-ibmUpgrade linux-gcpUpgrade linux-kvmUpgrade linux-gkeopUpgrade linux-gcp-5.15Upgrade linux-nvidiaUpgrade linux-azure | Mar 19, 2025 | Feb 26, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub