In the Linux kernel, the following vulnerability has been resolved:
net/sched: fix lockdep splat in qdisc_tree_reduce_backlog()
qdisc_tree_reduce_backlog() is called with the qdisc lock held, not RTNL.
We must use qdisc_lookup_rcu() instead of qdisc_lookup()
syzbot reported:
WARNING: suspicious RCU usage 6.1.74-syzkaller #0 Not tainted ----------------------------- net/sched/sch_api.c:305 suspicious rcu_dereference_protected() usage!
other info that might help us debug this:
rcu_scheduler_active = 2, debug_locks = 1 3 locks held by udevd/1142: #0: ffffffff87c729a0 (rcu_read_lock){....}-{1:2}, at: rcu_lock_acquire include/linux/rcupdate.h:306 [inline] #0: ffffffff87c729a0 (rcu_read_lock){....}-{1:2}, at: rcu_read_lock include/linux/rcupdate.h:747 [inline] #0: ffffffff87c729a0 (rcu_read_lock){....}-{1:2}, at: net_tx_action+0x64a/0x970 net/core/dev.c:5282 #1: ffff888171861108 (&sch->q.lock){+.-.}-{2:2}, at: spin_lock include/linux/spinlock.h:350 [inline] #1: ffff888171861108 (&sch->q.lock){+.-.}-{2:2}, at: net_tx_action+0x754/0x970 net/core/dev.c:5297 #2: ffffffff87c729a0 (rcu_read_lock){....}-{1:2}, at: rcu_lock_acquire include/linux/rcupdate.h:306 [inline] #2: ffffffff87c729a0 (rcu_read_lock){....}-{1:2}, at: rcu_read_lock include/linux/rcupdate.h:747 [inline] #2: ffffffff87c729a0 (rcu_read_lock){....}-{1:2}, at: qdisc_tree_reduce_backlog+0x84/0x580 net/sched/sch_api.c:792
stack backtrace: CPU: 1 PID: 1142 Comm: udevd Not tainted 6.1.74-syzkaller #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 01/25/2024 Call Trace: <TASK> [<ffffffff85b85f14>] __dump_stack lib/dump_stack.c:88 [inline] [<ffffffff85b85f14>] dump_stack_lvl+0x1b1/0x28f lib/dump_stack.c:106 [<ffffffff85b86007>] dump_stack+0x15/0x1e lib/dump_stack.c:113 [<ffffffff81802299>] lockdep_rcu_suspicious+0x1b9/0x260 kernel/locking/lockdep.c:6592 [<ffffffff84f0054c>] qdisc_lookup+0xac/0x6f0 net/sched/sch_api.c:305 [<ffffffff84f037c3>] qdisc_tree_reduce_backlog+0x243/0x580 net/sched/sch_api.c:811 [<ffffffff84f5b78c>] pfifo_tail_enqueue+0x32c/0x4b0 net/sched/sch_fifo.c:51 [<ffffffff84fbcf63>] qdisc_enqueue include/net/sch_generic.h:833 [inline] [<ffffffff84fbcf63>] netem_dequeue+0xeb3/0x15d0 net/sched/sch_netem.c:723 [<ffffffff84eecab9>] dequeue_skb net/sched/sch_generic.c:292 [inline] [<ffffffff84eecab9>] qdisc_restart net/sched/sch_generic.c:397 [inline] [<ffffffff84eecab9>] __qdisc_run+0x249/0x1e60 net/sched/sch_generic.c:415 [<ffffffff84d7aa96>] qdisc_run+0xd6/0x260 include/net/pkt_sched.h:125 [<ffffffff84d85d29>] net_tx_action+0x7c9/0x970 net/core/dev.c:5313 [<ffffffff85e002bd>] __do_softirq+0x2bd/0x9bd kernel/softirq.c:616 [<ffffffff81568bca>] invoke_softirq kernel/softirq.c:447 [inline] [<ffffffff81568bca>] __irq_exit_rcu+0xca/0x230 kernel/softirq.c:700 [<ffffffff81568ae9>] irq_exit_rcu+0x9/0x20 kernel/softirq.c:712 [<ffffffff85b89f52>] sysvec_apic_timer_interrupt+0x42/0x90 arch/x86/kernel/apic/apic.c:1107 [<ffffffff85c00ccb>] asm_sysvec_apic_timer_interrupt+0x1b/0x20 arch/x86/include/asm/idtentry.h:656
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 19, 2024 |
| Redhat_linux | — | Upgrade kernel-rtNo solution existsUpgrade kernel | Dec 5, 2024 | May 19, 2024 |
| Suse | — | Upgrade kernel-rt_debugUpgrade kernel-sourceUpgrade kernel-64kb-develUpgrade dtb-marvellUpgrade dtb-appleUpgrade kernel-64kb-livepatch-develUpgrade gfs2-kmp-rtUpgrade kernel-azure-extraUpgrade kernel-azure-livepatch-develUpgrade kernel-debugUpgrade kernel-devel-rtUpgrade kernel-default-optionalUpgrade kselftests-kmp-64kbUpgrade kernel-debug-develUpgrade kernel-macrosUpgrade kernel-rt_debug-vdsoUpgrade kernel-zfcpdumpUpgrade kernel-syms-azureUpgrade cluster-md-kmp-defaultUpgrade kernel-syms-rtUpgrade dtb-alteraUpgrade dtb-amlogicUpgrade dtb-mediatekUpgrade kernel-source-azureUpgrade kernel-64kbUpgrade kernel-kvmsmall-develUpgrade kernel-64kb-optionalUpgrade dlm-kmp-64kbUpgrade dtb-broadcomUpgrade dtb-freescaleUpgrade kernel-default-livepatchUpgrade cluster-md-kmp-azureUpgrade kernel-symsUpgrade kernel-rt-livepatch-develUpgrade ocfs2-kmp-64kbUpgrade kernel-debug-livepatch-develUpgrade kernel-default-extraUpgrade ocfs2-kmp-rtUpgrade kernel-kvmsmall-livepatch-develUpgrade dtb-apmUpgrade kernel-obs-qaUpgrade dtb-amazonUpgrade kernel-docs-htmlUpgrade dtb-exynosUpgrade kernel-devel-azureUpgrade dtb-hisiliconUpgrade dtb-xilinxUpgrade dtb-amdUpgrade kernel-kvmsmallUpgrade dtb-lgUpgrade kernel-default-develUpgrade kernel-default-vdsoUpgrade gfs2-kmp-64kbUpgrade kernel-azure-vdsoUpgrade kernel-rt-develUpgrade kernel-azure-optionalUpgrade kernel-azureUpgrade kernel-defaultUpgrade dtb-renesasUpgrade kernel-obs-buildUpgrade kernel-source-vanillaUpgrade reiserfs-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-source-rtUpgrade kernel-rt_debug-develUpgrade dtb-qcomUpgrade dtb-socionextUpgrade kernel-rt_debug-livepatch-develUpgrade reiserfs-kmp-azureUpgrade gfs2-kmp-azureUpgrade dlm-kmp-azureUpgrade kselftests-kmp-rtUpgrade kernel-kvmsmall-vdsoUpgrade dtb-nvidiaUpgrade dlm-kmp-rtUpgrade kernel-docsUpgrade dtb-sprdUpgrade dtb-rockchipUpgrade reiserfs-kmp-rtUpgrade kernel-develUpgrade kernel-default-baseUpgrade dtb-caviumUpgrade cluster-md-kmp-rtUpgrade cluster-md-kmp-64kbUpgrade kselftests-kmp-defaultUpgrade dtb-armUpgrade ocfs2-kmp-azureUpgrade kselftests-kmp-azureUpgrade kernel-rtUpgrade dlm-kmp-defaultUpgrade kernel-rt-optionalUpgrade kernel-azure-develUpgrade kernel-64kb-extraUpgrade kernel-debug-vdsoUpgrade dtb-allwinnerUpgrade kernel-default-livepatch-develUpgrade kernel-rt-vdsoUpgrade gfs2-kmp-defaultUpgrade kernel-rt-extraUpgrade kernel-default-base-rebuildUpgrade reiserfs-kmp-64kb | Jul 23, 2024 | May 19, 2024 |
| Ubuntu | — | Upgrade linux-image-6.8.0-1010-azure-fdeUpgrade linux-image-azure-fdeUpgrade linux-image-generic-lpaeUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-raspiUpgrade linux-image-awsUpgrade linux-image-kvmUpgrade linux-image-6.8.0-1007-raspiUpgrade linux-image-azureUpgrade linux-image-6.8.0-1009-nvidiaUpgrade linux-image-6.8.0-38-generic-64kUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1008-ibmUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.8.0-38-lowlatency-64kUpgrade linux-image-6.8.0-38-lowlatencyUpgrade linux-image-6.8.0-1011-awsUpgrade linux-image-ibm-classicUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1010-azureUpgrade linux-image-oem-24.04aUpgrade linux-image-genericUpgrade linux-image-6.8.0-1010-gcpUpgrade linux-image-lowlatencyUpgrade linux-image-generic-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-gkeUpgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1008-oracleUpgrade linux-image-6.8.0-1009-nvidia-64kUpgrade linux-image-6.8.0-38-genericUpgrade linux-image-6.8.0-1008-oracle-64kUpgrade linux-image-6.8.0-1006-gkeUpgrade linux-image-6.8.0-1007-intelUpgrade linux-image-virtualUpgrade linux-image-oem-24.04Upgrade linux-image-gcpUpgrade linux-image-nvidiaUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-intelUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1008-oem | Jul 12, 2024 | May 19, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | May 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub