In the Linux kernel, the following vulnerability has been resolved:
rxrpc, afs: Fix peer hash locking vs RCU callback
In its address list, afs now retains pointers to and refs on one or more rxrpc_peer objects. The address list is freed under RCU and at this time, it puts the refs on those peers.
Now, when an rxrpc_peer object runs out of refs, it gets removed from the peer hash table and, for that, rxrpc has to take a spinlock. However, it is now being called from afs's RCU cleanup, which takes place in BH context - but it is just taking an ordinary spinlock.
The put may also be called from non-BH context, and so there exists the possibility of deadlock if the BH-based RCU cleanup happens whilst the hash spinlock is held. This led to the attached lockdep complaint.
Fix this by changing spinlocks of rxnet->peer_hash_lock back to BH-disabling locks.
================================ WARNING: inconsistent lock state 6.13.0-rc5-build2+ #1223 Tainted: G E -------------------------------- inconsistent {SOFTIRQ-ON-W} -> {IN-SOFTIRQ-W} usage. swapper/1/0 [HC0[0]:SC1[1]:HE1:SE0] takes: ffff88810babe228 (&rxnet->peer_hash_lock){+.?.}-{3:3}, at: rxrpc_put_peer+0xcb/0x180 {SOFTIRQ-ON-W} state was registered at: mark_usage+0x164/0x180 __lock_acquire+0x544/0x990 lock_acquire.part.0+0x103/0x280 _raw_spin_lock+0x2f/0x40 rxrpc_peer_keepalive_worker+0x144/0x440 process_one_work+0x486/0x7c0 process_scheduled_works+0x73/0x90 worker_thread+0x1c8/0x2a0 kthread+0x19b/0x1b0 ret_from_fork+0x24/0x40 ret_from_fork_asm+0x1a/0x30 irq event stamp: 972402 hardirqs last enabled at (972402): [<ffffffff8244360e>] _raw_spin_unlock_irqrestore+0x2e/0x50 hardirqs last disabled at (972401): [<ffffffff82443328>] _raw_spin_lock_irqsave+0x18/0x60 softirqs last enabled at (972300): [<ffffffff810ffbbe>] handle_softirqs+0x3ee/0x430 softirqs last disabled at (972313): [<ffffffff810ffc54>] __irq_exit_rcu+0x44/0x110
other info that might help us debug this: Possible unsafe locking scenario: CPU0 ---- lock(&rxnet->peer_hash_lock); <Interrupt> lock(&rxnet->peer_hash_lock);
*** DEADLOCK *** 1 lock held by swapper/1/0: #0: ffffffff83576be0 (rcu_callback){....}-{0:0}, at: rcu_lock_acquire+0x7/0x30
stack backtrace: CPU: 1 UID: 0 PID: 0 Comm: swapper/1 Tainted: G E 6.13.0-rc5-build2+ #1223 Tainted: [E]=UNSIGNED_MODULE Hardware name: ASUS All Series/H97-PLUS, BIOS 2306 10/09/2014 Call Trace: <IRQ> dump_stack_lvl+0x57/0x80 print_usage_bug.part.0+0x227/0x240 valid_state+0x53/0x70 mark_lock_irq+0xa5/0x2f0 mark_lock+0xf7/0x170 mark_usage+0xe1/0x180 __lock_acquire+0x544/0x990 lock_acquire.part.0+0x103/0x280 _raw_spin_lock+0x2f/0x40 rxrpc_put_peer+0xcb/0x180 afs_free_addrlist+0x46/0x90 [kafs] rcu_do_batch+0x2d2/0x640 rcu_core+0x2f7/0x350 handle_softirqs+0x1ee/0x430 __irq_exit_rcu+0x44/0x110 irq_exit_rcu+0xa/0x30 sysvec_apic_timer_interrupt+0x7f/0xa0 </IRQ>
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 27, 2025 |
| Suse | — | Upgrade kernel-default-extraUpgrade kernel-kvmsmallUpgrade kernel-default-develUpgrade kernel-devel-azureUpgrade kernel-default-vdsoUpgrade kernel-obs-qaUpgrade kernel-sourceUpgrade kernel-macrosUpgrade kernel-source-azureUpgrade kernel-azure-develUpgrade kernel-default-livepatchUpgrade kernel-kvmsmall-develUpgrade kernel-zfcpdumpUpgrade kernel-develUpgrade kernel-symsUpgrade kernel-64kbUpgrade kernel-azureUpgrade kernel-64kb-develUpgrade kernel-source-vanillaUpgrade kernel-64kb-extraUpgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-azure-vdsoUpgrade kernel-kvmsmall-vdsoUpgrade kernel-docs-htmlUpgrade kernel-azure-extra | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-6.8.0-1031-nvidia-lowlatency-64kUpgrade linux-image-oem-6.8Upgrade linux-image-oem-24.04bUpgrade linux-image-6.8.0-1031-nvidia-lowlatencyUpgrade linux-image-6.11.0-1015-azure-fdeUpgrade linux-image-virtual-6.8Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1031-raspiUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1029-oracle-64kUpgrade linux-image-awsUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-6.8.0-1022-azure-nvidiaUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-oem-22.04dUpgrade linux-image-raspi-6.8Upgrade linux-image-6.11.0-1016-oracle-64kUpgrade linux-image-6.8.0-1031-oemUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-gcp-6.8Upgrade linux-image-azure-6.8Upgrade linux-image-oem-24.04Upgrade linux-image-kvmUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-oem-22.04bUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oracle-6.8Upgrade linux-image-6.11.0-1014-lowlatency-64kUpgrade linux-image-gke-6.8Upgrade linux-image-6.11.0-1010-realtimeUpgrade linux-image-azure-fde-6.8Upgrade linux-image-6.8.1-1025-realtimeUpgrade linux-image-6.11.0-1013-raspiUpgrade linux-image-oem-22.04cUpgrade linux-image-6.11.0-1016-oracleUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-gcpUpgrade linux-image-aws-lts-24.04Upgrade linux-image-azure-lts-24.04Upgrade linux-image-6.8.0-1031-nvidiaUpgrade linux-image-ibm-6.8Upgrade linux-image-generic-64kUpgrade linux-image-aws-64k-6.8Upgrade linux-image-6.8.0-1029-oracleUpgrade linux-image-virtualUpgrade linux-image-azure-nvidia-lts-24.04Upgrade linux-image-generic-6.8Upgrade linux-image-6.8.0-1032-awsUpgrade linux-image-gkeUpgrade linux-image-6.8.0-1029-ibmUpgrade linux-image-oem-22.04aUpgrade linux-image-gkeopUpgrade linux-image-6.11.0-1015-gcpUpgrade linux-image-6.11.0-1014-lowlatencyUpgrade linux-image-ibmUpgrade linux-image-6.11.0-26-genericUpgrade linux-image-6.8.0-1033-gcpUpgrade linux-image-6.8.0-1034-azureUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-oracle-64kUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.8.0-64-generic-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-aws-64kUpgrade linux-image-6.8.0-1031-nvidia-64kUpgrade linux-image-6.11.0-1014-awsUpgrade linux-image-raspi-realtimeUpgrade linux-image-azure-nvidia-6.8Upgrade linux-image-6.8.0-64-lowlatencyUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.11.0-1015-gcp-64kUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1034-azure-fdeUpgrade linux-image-gkeop-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1033-gcp-64kUpgrade linux-image-6.8.0-1032-aws-64kUpgrade linux-image-genericUpgrade linux-image-generic-64k-6.8Upgrade linux-image-lowlatency-6.8Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-aws-6.8Upgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-6.8.0-2026-raspi-realtimeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-azureUpgrade linux-image-realtime-6.8.1Upgrade linux-image-6.11.0-26-generic-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.11.0-1022-oemUpgrade linux-image-6.8.0-64-genericUpgrade linux-image-oem-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-1028-gkeUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-nvidiaUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-azure-fdeUpgrade linux-image-6.11.0-1015-azureUpgrade linux-image-6.8.0-64-lowlatency-64kUpgrade linux-image-azure-nvidiaUpgrade linux-image-6.8.0-1015-gkeopUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-raspiUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-gcp-64k | May 21, 2025 | Feb 27, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub