In the Linux kernel, the following vulnerability has been resolved:
sock_map: avoid race between sock_map_close and sk_psock_put
sk_psock_get will return NULL if the refcount of psock has gone to 0, which will happen when the last call of sk_psock_put is done. However, sk_psock_drop may not have finished yet, so the close callback will still point to sock_map_close despite psock being NULL.
This can be reproduced with a thread deleting an element from the sock map, while the second one creates a socket, adds it to the map and closes it.
That will trigger the WARN_ON_ONCE:
------------[ cut here ]------------ WARNING: CPU: 1 PID: 7220 at net/core/sock_map.c:1701 sock_map_close+0x2a2/0x2d0 net/core/sock_map.c:1701 Modules linked in: CPU: 1 PID: 7220 Comm: syz-executor380 Not tainted 6.9.0-syzkaller-07726-g3c999d1ae3c7 #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 04/02/2024 RIP: 0010:sock_map_close+0x2a2/0x2d0 net/core/sock_map.c:1701 Code: df e8 92 29 88 f8 48 8b 1b 48 89 d8 48 c1 e8 03 42 80 3c 20 00 74 08 48 89 df e8 79 29 88 f8 4c 8b 23 eb 89 e8 4f 15 23 f8 90 <0f> 0b 90 48 83 c4 08 5b 41 5c 41 5d 41 5e 41 5f 5d e9 13 26 3d 02 RSP: 0018:ffffc9000441fda8 EFLAGS: 00010293 RAX: ffffffff89731ae1 RBX: ffffffff94b87540 RCX: ffff888029470000 RDX: 0000000000000000 RSI: ffffffff8bcab5c0 RDI: ffffffff8c1faba0 RBP: 0000000000000000 R08: ffffffff92f9b61f R09: 1ffffffff25f36c3 R10: dffffc0000000000 R11: fffffbfff25f36c4 R12: ffffffff89731840 R13: ffff88804b587000 R14: ffff88804b587000 R15: ffffffff89731870 FS: 000055555e080380(0000) GS:ffff8880b9500000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 0000000000000000 CR3: 00000000207d4000 CR4: 0000000000350ef0 Call Trace: <TASK> unix_release+0x87/0xc0 net/unix/af_unix.c:1048 __sock_release net/socket.c:659 [inline] sock_close+0xbe/0x240 net/socket.c:1421 __fput+0x42b/0x8a0 fs/file_table.c:422 __do_sys_close fs/open.c:1556 [inline] __se_sys_close fs/open.c:1541 [inline] __x64_sys_close+0x7f/0x110 fs/open.c:1541 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0xf5/0x240 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x77/0x7f RIP: 0033:0x7fb37d618070 Code: 00 00 48 c7 c2 b8 ff ff ff f7 d8 64 89 02 b8 ff ff ff ff eb d4 e8 10 2c 00 00 80 3d 31 f0 07 00 00 74 17 b8 03 00 00 00 0f 05 <48> 3d 00 f0 ff ff 77 48 c3 0f 1f 80 00 00 00 00 48 83 ec 18 89 7c RSP: 002b:00007ffcd4a525d8 EFLAGS: 00000202 ORIG_RAX: 0000000000000003 RAX: ffffffffffffffda RBX: 0000000000000005 RCX: 00007fb37d618070 RDX: 0000000000000010 RSI: 00000000200001c0 RDI: 0000000000000004 RBP: 0000000000000000 R08: 0000000100000000 R09: 0000000100000000 R10: 0000000000000000 R11: 0000000000000202 R12: 0000000000000000 R13: 0000000000000000 R14: 0000000000000000 R15: 0000000000000000 </TASK>
Use sk_psock, which will only check that the pointer is not been set to NULL yet, which should only happen after the callbacks are restored. If, then, a reference can still be gotten, we may call sk_psock_stop and cancel psock->work.
As suggested by Paolo Abeni, reorder the condition so the control flow is less convoluted.
After that change, the reproducer does not trigger the WARN_ON_ONCE anymore.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade kernel-debuginfoUpgrade kernel-livepatch-5.15.162-107.160Upgrade kernel-develUpgrade kernel-tools-develUpgrade perf-debuginfoUpgrade python-perfUpgrade bpftoolUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade python-perf-debuginfoUpgrade bpftool-debuginfo | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade kernel-headersUpgrade python3-perfUpgrade kernel-livepatch-6.1.96-102.177Upgrade kernel-tools-develUpgrade kernelUpgrade kernel-libbpfUpgrade kernel-develUpgrade kernel-tools-debuginfoUpgrade kernel-libbpf-develUpgrade kernel-debuginfoUpgrade kernel-libbpf-staticUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-modules-extraUpgrade kernel-toolsUpgrade bpftool-debuginfoUpgrade bpftoolUpgrade kernel-modules-extra-commonUpgrade python3-perf-debuginfoUpgrade perfUpgrade kernel-debuginfo-common-aarch64Upgrade perf-debuginfo | Oct 16, 2025 | Jul 12, 2024 |
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 18, 2024 | Jul 12, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-abi-stablelistsUpgrade bpftoolUpgrade python3-perf | Oct 9, 2024 | Jul 12, 2024 |
| Oracle_linux | — | Upgrade kernel-uek | Oct 16, 2024 | Jul 12, 2024 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | May 15, 2025 | Jul 12, 2024 |
| Suse | — | Upgrade gfs2-kmp-rtUpgrade kernel-64kb-optionalUpgrade dtb-apmUpgrade kernel-azure-vdsoUpgrade dtb-amlogicUpgrade kernel-azure-develUpgrade kernel-rt_debug-vdsoUpgrade kernel-default-baseUpgrade reiserfs-kmp-64kbUpgrade dlm-kmp-defaultUpgrade dlm-kmp-rtUpgrade dtb-amdUpgrade ocfs2-kmp-64kbUpgrade kernel-rt-vdsoUpgrade kselftests-kmp-azureUpgrade dtb-broadcomUpgrade kernel-azure-extraUpgrade kernel-default-develUpgrade kernel-docs-htmlUpgrade kernel-rt-extraUpgrade kernel-rt_debugUpgrade dlm-kmp-azureUpgrade kernel-kvmsmall-vdsoUpgrade kernel-obs-qaUpgrade kernel-rt-livepatch-develUpgrade dtb-appleUpgrade dtb-renesasUpgrade kernel-64kbUpgrade kernel-azureUpgrade kernel-defaultUpgrade kernel-zfcpdumpUpgrade cluster-md-kmp-defaultUpgrade kernel-default-extraUpgrade kernel-azure-livepatch-develUpgrade kselftests-kmp-rtUpgrade kernel-debug-livepatch-develUpgrade reiserfs-kmp-rtUpgrade kernel-debug-vdsoUpgrade ocfs2-kmp-rtUpgrade dtb-marvellUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-debug-develUpgrade dtb-amazonUpgrade kernel-kvmsmallUpgrade kernel-obs-buildUpgrade kernel-rt-optionalUpgrade kernel-docsUpgrade kernel-macrosUpgrade kernel-syms-rtUpgrade kernel-default-livepatch-develUpgrade dtb-freescaleUpgrade dtb-socionextUpgrade kernel-default-livepatchUpgrade kernel-source-rtUpgrade kselftests-kmp-defaultUpgrade kernel-rt-develUpgrade kernel-source-azureUpgrade kernel-64kb-extraUpgrade dtb-caviumUpgrade dtb-allwinnerUpgrade cluster-md-kmp-azureUpgrade kernel-devel-rtUpgrade kernel-64kb-develUpgrade kselftests-kmp-64kbUpgrade dtb-hisiliconUpgrade dtb-qcomUpgrade dtb-alteraUpgrade kernel-develUpgrade kernel-64kb-livepatch-develUpgrade gfs2-kmp-64kbUpgrade dtb-exynosUpgrade kernel-default-vdsoUpgrade kernel-source-vanillaUpgrade kernel-default-base-rebuildUpgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-azureUpgrade dtb-armUpgrade dtb-lgUpgrade ocfs2-kmp-defaultUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-xilinxUpgrade reiserfs-kmp-azureUpgrade dtb-mediatekUpgrade kernel-devel-azureUpgrade reiserfs-kmp-defaultUpgrade dtb-nvidiaUpgrade dlm-kmp-64kbUpgrade cluster-md-kmp-rtUpgrade kernel-rt-livepatchUpgrade kernel-rt_debug-develUpgrade kernel-symsUpgrade kernel-kvmsmall-develUpgrade kernel-azure-optionalUpgrade gfs2-kmp-azureUpgrade cluster-md-kmp-64kbUpgrade kernel-sourceUpgrade dtb-sprdUpgrade dtb-rockchipUpgrade kernel-debugUpgrade kernel-default-optionalUpgrade kernel-syms-azureUpgrade kernel-rt | Aug 14, 2024 | Jul 12, 2024 |
| Ubuntu | — | Upgrade linux-image-6.8.0-45-generic-64kUpgrade linux-image-gcpUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-6.8.0-44-generic-64kUpgrade linux-image-generic-64kUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azureUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1014-azureUpgrade linux-image-oem-22.04aUpgrade linux-image-5.15.0-121-generic-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-5.15.0-1072-azureUpgrade linux-image-6.8.0-1012-oracle-64kUpgrade linux-image-6.8.0-44-genericUpgrade linux-image-5.15.0-1052-gkeopUpgrade linux-image-5.15.0-1072-azure-fdeUpgrade linux-image-5.15.0-1064-intel-iotgUpgrade linux-image-azure-fdeUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-genericUpgrade linux-image-6.8.0-44-lowlatency-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-5.15.0-1066-kvmUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-44-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-5.15.0-121-genericUpgrade linux-image-6.8.0-1012-oemUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-ibm-classicUpgrade linux-image-azure-lts-22.04Upgrade linux-image-5.15.0-1064-nvidia-lowlatencyUpgrade linux-image-oem-20.04bUpgrade linux-image-generic-lpaeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-intelUpgrade linux-image-5.15.0-1068-gcpUpgrade linux-image-oem-22.04Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-ibmUpgrade linux-image-5.15.0-121-generic-lpaeUpgrade linux-image-aws-lts-22.04Upgrade linux-image-6.8.0-1013-nvidiaUpgrade linux-image-nvidiaUpgrade linux-image-5.15.0-121-lowlatencyUpgrade linux-image-6.8.0-1015-awsUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-oem-20.04dUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-5.15.0-1062-ibmUpgrade linux-image-gke-5.15Upgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-6.8.0-45-genericUpgrade linux-image-gkeopUpgrade linux-image-virtualUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-6.8.0-1014-azure-fdeUpgrade linux-image-6.8.0-1010-gkeUpgrade linux-image-6.8.0-1013-nvidia-lowlatencyUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1013-nvidia-64kUpgrade linux-image-oem-20.04Upgrade linux-image-5.15.0-1069-awsUpgrade linux-image-azure-cvmUpgrade linux-image-6.8.0-1014-gcpUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-5.15.0-121-lowlatency-64kUpgrade linux-image-raspiUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gkeUpgrade linux-image-kvmUpgrade linux-image-oem-20.04cUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-5.15.0-1064-nvidiaUpgrade linux-image-5.15.0-1062-raspiUpgrade linux-image-nvidia-64kUpgrade linux-image-5.15.0-1066-gkeUpgrade linux-image-5.15.0-1067-oracleUpgrade linux-image-gkeop-5.15Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-raspi-nolpaeUpgrade linux-image-6.8.0-1012-ibmUpgrade linux-image-intel-iotgUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1012-oracleUpgrade linux-image-5.15.0-1035-xilinx-zynqmpUpgrade linux-image-6.8.0-1013-nvidia-lowlatency-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-oem-22.04dUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-6.8.0-1011-raspiUpgrade linux-image-xilinx-zynqmp | Sep 12, 2024 | Jul 12, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 13, 2025 | Jul 12, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub