In the Linux kernel, the following vulnerability has been resolved:
pds_core: Prevent race issues involving the adminq
There are multiple paths that can result in using the pdsc's adminq.
[1] pdsc_adminq_isr and the resulting work from queue_work(), i.e. pdsc_work_thread()->pdsc_process_adminq()
[2] pdsc_adminq_post()
When the device goes through reset via PCIe reset and/or a fw_down/fw_up cycle due to bad PCIe state or bad device state the adminq is destroyed and recreated.
A NULL pointer dereference can happen if [1] or [2] happens after the adminq is already destroyed.
In order to fix this, add some further state checks and implement reference counting for adminq uses. Reference counting was used because multiple threads can attempt to access the adminq at the same time via [1] or [2]. Additionally, multiple clients (i.e. pds-vfio-pci) can be using [2] at the same time.
The adminq_refcnt is initialized to 1 when the adminq has been allocated and is ready to use. Users/clients of the adminq (i.e. [1] and [2]) will increment the refcnt when they are using the adminq. When the driver goes into a fw_down cycle it will set the PDSC_S_FW_DEAD bit and then wait for the adminq_refcnt to hit 1. Setting the PDSC_S_FW_DEAD before waiting will prevent any further adminq_refcnt increments. Waiting for the adminq_refcnt to hit 1 allows for any current users of the adminq to finish before the driver frees the adminq. Once the adminq_refcnt hits 1 the driver clears the refcnt to signify that the adminq is deleted and cannot be used. On the fw_up cycle the driver will once again initialize the adminq_refcnt to 1 allowing the adminq to be used again.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 11, 2024 | Mar 6, 2024 |
| Suse | — | Upgrade kernel-kvmsmall-vdsoUpgrade dtb-marvellUpgrade kselftests-kmp-azureUpgrade ocfs2-kmp-defaultUpgrade dtb-broadcomUpgrade cluster-md-kmp-64kbUpgrade kernel-source-azureUpgrade kernel-rt-extraUpgrade kernel-azure-vdsoUpgrade gfs2-kmp-defaultUpgrade dtb-appleUpgrade dlm-kmp-64kbUpgrade kernel-syms-azureUpgrade reiserfs-kmp-rtUpgrade reiserfs-kmp-64kbUpgrade kernel-rt_debug-develUpgrade kernel-obs-buildUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-default-develUpgrade dtb-socionextUpgrade kselftests-kmp-64kbUpgrade kernel-rt_debugUpgrade kernel-rt-vdsoUpgrade kernel-64kb-extraUpgrade gfs2-kmp-azureUpgrade kernel-rt-optionalUpgrade dtb-amazonUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-rtUpgrade kernel-default-livepatchUpgrade kernel-default-baseUpgrade kernel-64kbUpgrade dlm-kmp-rtUpgrade kernel-rt-livepatch-develUpgrade kernel-azure-extraUpgrade dtb-alteraUpgrade dtb-exynosUpgrade dtb-sprdUpgrade kernel-azure-develUpgrade dtb-freescaleUpgrade kernel-source-vanillaUpgrade kernel-azure-optionalUpgrade kernel-rt_debug-vdsoUpgrade kernel-source-rtUpgrade kernel-azure-livepatch-develUpgrade kernel-syms-rtUpgrade kernel-sourceUpgrade kernel-debug-vdsoUpgrade ocfs2-kmp-64kbUpgrade dtb-caviumUpgrade kernel-docs-htmlUpgrade dtb-amdUpgrade kernel-debug-livepatch-develUpgrade kernel-azureUpgrade dtb-lgUpgrade dtb-amlogicUpgrade kselftests-kmp-rtUpgrade dtb-xilinxUpgrade kernel-debugUpgrade dtb-nvidiaUpgrade kernel-kvmsmall-develUpgrade kernel-rt-develUpgrade kernel-obs-qaUpgrade dtb-hisiliconUpgrade kernel-devel-rtUpgrade cluster-md-kmp-defaultUpgrade kernel-kvmsmallUpgrade kernel-64kb-develUpgrade kernel-default-livepatch-develUpgrade ocfs2-kmp-azureUpgrade reiserfs-kmp-defaultUpgrade kernel-symsUpgrade kernel-64kb-optionalUpgrade cluster-md-kmp-azureUpgrade dtb-renesasUpgrade kernel-defaultUpgrade dtb-allwinnerUpgrade dlm-kmp-defaultUpgrade kernel-default-vdsoUpgrade dlm-kmp-azureUpgrade gfs2-kmp-rtUpgrade dtb-qcomUpgrade kernel-64kb-livepatch-develUpgrade cluster-md-kmp-rtUpgrade kselftests-kmp-defaultUpgrade kernel-zfcpdumpUpgrade kernel-docsUpgrade reiserfs-kmp-azureUpgrade dtb-mediatekUpgrade dtb-armUpgrade gfs2-kmp-64kbUpgrade dtb-apmUpgrade kernel-devel-azureUpgrade kernel-default-base-rebuildUpgrade ocfs2-kmp-rtUpgrade kernel-macrosUpgrade kernel-develUpgrade dtb-rockchipUpgrade kernel-debug-develUpgrade kernel-default-optionalUpgrade kernel-default-extra | Aug 8, 2024 | Mar 6, 2024 |
| Ubuntu | — | Upgrade linux-image-oem-22.04Upgrade linux-image-starfiveUpgrade linux-image-raspiUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.5.0-1024-oemUpgrade linux-image-6.5.0-1018-raspiUpgrade linux-image-6.5.0-1021-awsUpgrade linux-image-kvmUpgrade linux-image-nvidia-64k-6.5Upgrade linux-image-oem-22.04aUpgrade linux-image-raspi-nolpaeUpgrade linux-image-azureUpgrade linux-image-oracleUpgrade linux-image-nvidia-6.5Upgrade linux-image-6.5.0-1021-nvidia-64kUpgrade linux-image-awsUpgrade linux-image-6.5.0-1024-oracle-64kUpgrade linux-image-6.5.0-1021-nvidiaUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-6.5.0-1024-oracleUpgrade linux-image-azure-fdeUpgrade linux-image-oem-22.04dUpgrade linux-image-6.5.0-41-generic-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.5.0-1017-laptopUpgrade linux-image-oem-22.04bUpgrade linux-image-6.5.0-41-lowlatencyUpgrade linux-image-6.5.0-41-lowlatency-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.5.0-41-genericUpgrade linux-image-6.5.0-1022-azureUpgrade linux-image-6.5.0-1022-azure-fdeUpgrade linux-image-lowlatencyUpgrade linux-image-genericUpgrade linux-image-oem-22.04cUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.5.0-1022-gcpUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-oracle-64kUpgrade linux-image-virtualUpgrade linux-image-laptop-23.10Upgrade linux-image-6.5.0-1015-starfiveUpgrade linux-image-nvidia-hwe-22.04 | May 17, 2024 | Mar 6, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub