In the Linux kernel, the following vulnerability has been resolved:
scsi: ufs: core: Fix data race in CPU latency PM QoS request handling
The cpu_latency_qos_add/remove/update_request interfaces lack internal synchronization by design, requiring the caller to ensure thread safety. The current implementation relies on the 'pm_qos_enabled' flag, which is insufficient to prevent concurrent access and cannot serve as a proper synchronization mechanism. This has led to data races and list corruption issues.
A typical race condition call trace is:
[Thread A] ufshcd_pm_qos_exit() --> cpu_latency_qos_remove_request() --> cpu_latency_qos_apply(); --> pm_qos_update_target() --> plist_del <--(1) delete plist node --> memset(req, 0, sizeof(*req)); --> hba->pm_qos_enabled = false;
[Thread B] ufshcd_devfreq_target --> ufshcd_devfreq_scale --> ufshcd_scale_clks --> ufshcd_pm_qos_update <--(2) pm_qos_enabled is true --> cpu_latency_qos_update_request --> pm_qos_update_target --> plist_del <--(3) plist node use-after-free
Introduces a dedicated mutex to serialize PM QoS operations, preventing data races and ensuring safe access to PM QoS resources, including sysfs interface reads.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-6.17.0-14-genericUpgrade linux-image-virtual-6.17Upgrade linux-image-aws-64kUpgrade linux-image-aws-64k-6.17Upgrade linux-image-6.17.0-1007-oracle-64kUpgrade linux-image-generic-64k-6.17Upgrade linux-image-generic-6.17Upgrade linux-image-aws-6.17Upgrade linux-image-genericUpgrade linux-image-6.17.0-1011-oemUpgrade linux-image-gcp-64kUpgrade linux-image-azure-6.17Upgrade linux-image-generic-64kUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-azureUpgrade linux-image-realtimeUpgrade linux-image-gcp-6.17Upgrade linux-image-realtime-6.17Upgrade linux-image-raspi-6.17Upgrade linux-image-raspiUpgrade linux-image-6.17.0-1007-gcpUpgrade linux-image-awsUpgrade linux-image-virtualUpgrade linux-image-oem-6.17Upgrade linux-image-6.17.0-1008-azureUpgrade linux-image-6.17.0-1007-oracleUpgrade linux-image-6.17.0-1007-gcp-64kUpgrade linux-image-6.17.0-1006-realtimeUpgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-1008-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-6.17.0-14-generic-64kUpgrade linux-image-oracleUpgrade linux-image-gcpUpgrade linux-image-6.17.0-1007-awsUpgrade linux-image-6.17.0-1007-aws-64k | Feb 13, 2026 | Feb 12, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub