In the Linux kernel, the following vulnerability has been resolved:
md: Don't register sync_thread for reshape directly
Currently, if reshape is interrupted, then reassemble the array will register sync_thread directly from pers->run(), in this case 'MD_RECOVERY_RUNNING' is set directly, however, there is no guarantee that md_do_sync() will be executed, hence stop_sync_thread() will hang because 'MD_RECOVERY_RUNNING' can't be cleared.
Last patch make sure that md_do_sync() will set MD_RECOVERY_DONE, however, following hang can still be triggered by dm-raid test shell/lvconvert-raid-reshape.sh occasionally:
[root@fedora ~]# cat /proc/1982/stack [<0>] stop_sync_thread+0x1ab/0x270 [md_mod] [<0>] md_frozen_sync_thread+0x5c/0xa0 [md_mod] [<0>] raid_presuspend+0x1e/0x70 [dm_raid] [<0>] dm_table_presuspend_targets+0x40/0xb0 [dm_mod] [<0>] __dm_destroy+0x2a5/0x310 [dm_mod] [<0>] dm_destroy+0x16/0x30 [dm_mod] [<0>] dev_remove+0x165/0x290 [dm_mod] [<0>] ctl_ioctl+0x4bb/0x7b0 [dm_mod] [<0>] dm_ctl_ioctl+0x11/0x20 [dm_mod] [<0>] vfs_ioctl+0x21/0x60 [<0>] __x64_sys_ioctl+0xb9/0xe0 [<0>] do_syscall_64+0xc6/0x230 [<0>] entry_SYSCALL_64_after_hwframe+0x6c/0x74
Meanwhile mddev->recovery is: MD_RECOVERY_RUNNING | MD_RECOVERY_INTR | MD_RECOVERY_RESHAPE | MD_RECOVERY_FROZEN
Fix this problem by remove the code to register sync_thread directly from raid10 and raid5. And let md_check_recovery() to register sync_thread.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 15, 2025 | Apr 3, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 3, 2024 |
| Suse | — | Upgrade kernel-macrosUpgrade kernel-kvmsmall-develUpgrade kselftests-kmp-azureUpgrade cluster-md-kmp-rtUpgrade kernel-64kb-develUpgrade kernel-devel-azureUpgrade kernel-rt_debugUpgrade kernel-zfcpdumpUpgrade kernel-obs-qaUpgrade kernel-azure-optionalUpgrade gfs2-kmp-azureUpgrade kernel-azure-extraUpgrade reiserfs-kmp-defaultUpgrade kernel-syms-azureUpgrade kernel-source-rtUpgrade kernel-default-vdsoUpgrade kernel-default-livepatchUpgrade kernel-kvmsmall-vdsoUpgrade kernel-sourceUpgrade kernel-source-azureUpgrade kernel-rt-optionalUpgrade kernel-64kbUpgrade kernel-default-extraUpgrade kernel-default-develUpgrade kernel-rt_debug-develUpgrade ocfs2-kmp-rtUpgrade cluster-md-kmp-azureUpgrade kernel-symsUpgrade kernel-kvmsmallUpgrade kernel-azure-livepatch-develUpgrade kernel-docs-htmlUpgrade gfs2-kmp-rtUpgrade kernel-develUpgrade kernel-rt-livepatch-develUpgrade ocfs2-kmp-azureUpgrade kernel-rt-vdsoUpgrade kernel-source-vanillaUpgrade kernel-azure-vdsoUpgrade kernel-azureUpgrade kernel-defaultUpgrade kernel-rt_debug-vdsoUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kselftests-kmp-rtUpgrade dlm-kmp-rtUpgrade kernel-rt-extraUpgrade kernel-rt-develUpgrade reiserfs-kmp-rtUpgrade kernel-syms-rtUpgrade kernel-devel-rtUpgrade kernel-rtUpgrade reiserfs-kmp-azureUpgrade kernel-64kb-extraUpgrade dlm-kmp-azureUpgrade kernel-azure-devel | Jun 24, 2024 | Apr 3, 2024 |
| Ubuntu | — | Upgrade linux-raspi-realtime | Feb 11, 2025 | Apr 3, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub