In the Linux kernel, the following vulnerability has been resolved:
block: fix deadlock between bd_link_disk_holder and partition scan
'open_mutex' of gendisk is used to protect open/close block devices. But in bd_link_disk_holder(), it is used to protect the creation of symlink between holding disk and slave bdev, which introduces some issues.
When bd_link_disk_holder() is called, the driver is usually in the process of initialization/modification and may suspend submitting io. At this time, any io hold 'open_mutex', such as scanning partitions, can cause deadlocks. For example, in raid:
T1 T2 bdev_open_by_dev lock open_mutex [1] ... efi_partition ... md_submit_bio md_ioctl mddev_syspend -> suspend all io md_add_new_disk bind_rdev_to_array bd_link_disk_holder try lock open_mutex [2] md_handle_request -> wait mddev_resume
T1 scan partition, T2 add a new device to raid. T1 waits for T2 to resume mddev, but T2 waits for open_mutex held by T1. Deadlock occurs.
Fix it by introducing a local mutex 'blk_holder_mutex' to replace 'open_mutex'.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rtNo solution exists | Dec 5, 2024 | Apr 17, 2024 |
| Suse | — | Upgrade kernel-obs-qaUpgrade kernel-default-vdsoUpgrade reiserfs-kmp-azureUpgrade dtb-armUpgrade kernel-syms-azureUpgrade kernel-kvmsmall-develUpgrade kernel-azure-optionalUpgrade kernel-default-optionalUpgrade kernel-rt-optionalUpgrade kernel-sourceUpgrade kernel-rtUpgrade kernel-source-azureUpgrade gfs2-kmp-rtUpgrade dtb-mediatekUpgrade kernel-default-extraUpgrade dtb-nvidiaUpgrade kernel-devel-azureUpgrade dtb-exynosUpgrade dlm-kmp-64kbUpgrade kernel-macrosUpgrade ocfs2-kmp-rtUpgrade kernel-obs-buildUpgrade cluster-md-kmp-defaultUpgrade cluster-md-kmp-azureUpgrade kernel-rt-vdsoUpgrade kernel-rt_debug-develUpgrade kernel-rt-develUpgrade kernel-kvmsmallUpgrade dtb-lgUpgrade kernel-azureUpgrade kselftests-kmp-64kbUpgrade dtb-amlogicUpgrade kernel-default-base-rebuildUpgrade dtb-apmUpgrade kselftests-kmp-azureUpgrade dtb-rockchipUpgrade kernel-zfcpdumpUpgrade dtb-caviumUpgrade dtb-qcomUpgrade kernel-azure-develUpgrade kernel-azure-livepatch-develUpgrade kernel-kvmsmall-vdsoUpgrade kernel-rt-extraUpgrade kernel-debug-vdsoUpgrade cluster-md-kmp-rtUpgrade kernel-debug-livepatch-develUpgrade dtb-alteraUpgrade kernel-devel-rtUpgrade dtb-marvellUpgrade dtb-amdUpgrade kernel-default-develUpgrade kernel-default-livepatchUpgrade kernel-source-vanillaUpgrade kernel-defaultUpgrade kernel-default-baseUpgrade dtb-amazonUpgrade kernel-64kb-develUpgrade dtb-hisiliconUpgrade kernel-rt_debug-vdsoUpgrade kernel-syms-rtUpgrade kernel-rt-livepatch-develUpgrade kselftests-kmp-rtUpgrade kernel-kvmsmall-livepatch-develUpgrade gfs2-kmp-azureUpgrade kernel-azure-vdsoUpgrade ocfs2-kmp-defaultUpgrade kernel-64kb-optionalUpgrade reiserfs-kmp-defaultUpgrade kernel-symsUpgrade kernel-rt_debugUpgrade kernel-64kb-extraUpgrade kernel-64kbUpgrade gfs2-kmp-defaultUpgrade dtb-socionextUpgrade dlm-kmp-rtUpgrade dtb-allwinnerUpgrade dlm-kmp-azureUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-docsUpgrade dtb-broadcomUpgrade dtb-appleUpgrade ocfs2-kmp-64kbUpgrade reiserfs-kmp-64kbUpgrade kselftests-kmp-defaultUpgrade kernel-source-rtUpgrade kernel-docs-htmlUpgrade kernel-debug-develUpgrade dtb-renesasUpgrade ocfs2-kmp-azureUpgrade kernel-default-livepatch-develUpgrade kernel-debugUpgrade kernel-64kb-livepatch-develUpgrade gfs2-kmp-64kbUpgrade dlm-kmp-defaultUpgrade dtb-sprdUpgrade kernel-azure-extraUpgrade dtb-xilinxUpgrade dtb-freescaleUpgrade cluster-md-kmp-64kbUpgrade reiserfs-kmp-rtUpgrade kernel-devel | Jun 24, 2024 | Apr 17, 2024 |
| Ubuntu | — | Upgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1006-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-35-generic-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1006-ibmUpgrade linux-image-6.8.0-1006-oracleUpgrade linux-image-ibmUpgrade linux-image-ibm-classicUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1004-gkeUpgrade linux-image-awsUpgrade linux-image-generic-64kUpgrade linux-image-azureUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-1005-raspiUpgrade linux-image-kvmUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1008-azureUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-genericUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-35-lowlatency-64kUpgrade linux-image-6.8.0-1009-awsUpgrade linux-image-oem-24.04Upgrade linux-image-virtualUpgrade linux-image-6.8.0-35-genericUpgrade linux-image-6.8.0-1008-gcpUpgrade linux-image-6.8.0-1008-azure-fdeUpgrade linux-image-6.8.0-1006-oemUpgrade linux-image-oracleUpgrade linux-image-gkeUpgrade linux-image-6.8.0-35-lowlatency | Jul 1, 2024 | Apr 17, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub