In the Linux kernel, the following vulnerability has been resolved:
md: avoid repeated calls to del_gendisk
There is a uaf problem which is found by case 23rdev-lifetime:
Oops: general protection fault, probably for non-canonical address 0xdead000000000122 RIP: 0010:bdi_unregister+0x4b/0x170 Call Trace: <TASK> __del_gendisk+0x356/0x3e0 mddev_unlock+0x351/0x360 rdev_attr_store+0x217/0x280 kernfs_fop_write_iter+0x14a/0x210 vfs_write+0x29e/0x550 ksys_write+0x74/0xf0 do_syscall_64+0xbb/0x380 entry_SYSCALL_64_after_hwframe+0x77/0x7f RIP: 0033:0x7ff5250a177e
The sequence is: 1. rdev remove path gets reconfig_mutex 2. rdev remove path release reconfig_mutex in mddev_unlock 3. md stop calls do_md_stop and sets MD_DELETED 4. rdev remove path calls del_gendisk because MD_DELETED is set 5. md stop path release reconfig_mutex and calls del_gendisk again
So there is a race condition we should resolve. This patch adds a flag MD_DO_DELETE to avoid the race condition.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 24, 2025 |
| Ubuntu | — | Upgrade linux-image-generic-64kUpgrade linux-image-virtual-6.17Upgrade linux-image-6.17.0-1010-azureUpgrade linux-image-azure-6.17Upgrade linux-image-azureUpgrade linux-image-6.17.0-1009-awsUpgrade linux-image-generic-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-oem-24.04dUpgrade linux-image-aws-64kUpgrade linux-image-aws-6.17Upgrade linux-image-virtualUpgrade linux-image-6.17.0-1009-oracleUpgrade linux-image-oem-24.04aUpgrade linux-image-realtime-6.17Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.17.0-1009-aws-64kUpgrade linux-image-genericUpgrade linux-image-oem-24.04Upgrade linux-image-gcpUpgrade linux-image-raspi-6.17Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.17.0-19-generic-64kUpgrade linux-image-aws-64k-6.17Upgrade linux-image-6.17.0-19-genericUpgrade linux-image-generic-64k-6.17Upgrade linux-image-6.17.0-1009-gcp-64kUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-6.17.0-1009-gcpUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-6.17.0-1017-oemUpgrade linux-image-raspiUpgrade linux-image-awsUpgrade linux-image-6.17.0-1009-oracle-64kUpgrade linux-image-6.17.0-1008-realtimeUpgrade linux-image-oem-24.04bUpgrade linux-image-realtimeUpgrade linux-image-oracle-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-oracleUpgrade linux-image-gcp-6.17Upgrade linux-image-6.17.0-1010-raspiUpgrade linux-image-oem-24.04c | Mar 17, 2026 | Dec 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub