In the Linux kernel, the following vulnerability has been resolved:
slimbus: qcom-ngd-ctrl: Avoid ABBA on tx_lock/ctrl->lock
During the SSR/PDR down notification the tx_lock is taken with the intent to provide synchronization with active DMA transfers.
But during this period qcom_slim_ngd_down() is invoked, which ends up in slim_report_absent(), which takes the slim_controller lock. In multiple other codepaths these two locks are taken in the opposite order (i.e. slim_controller then tx_lock).
The result is a lockdep splat, and a possible deadlock:
rprocctl/449 is trying to acquire lock: ffff00009793e620 (&ctrl->lock){+.+.}-{4:4}, at: slim_report_absent (drivers/slimbus/core.c:322) slimbus
but task is already holding lock: ffff00009793fb50 (&ctrl->tx_lock){+.+.}-{4:4}, at: qcom_slim_ngd_ssr_pdr_notify (drivers/slimbus/qcom-ngd-ctrl.c:1475) slim_qcom_ngd_ctrl
which lock already depends on the new lock.
Possible unsafe locking scenario:
CPU0 CPU1 ---- ---- lock(&ctrl->tx_lock); lock(&ctrl->lock); lock(&ctrl->tx_lock); lock(&ctrl->lock);
The assumption is that the comment refers to the desire to not call qcom_slim_ngd_exit_dma() while we have an ongoing DMA TX transaction. But any such transaction is initiated and completed within a single qcom_slim_ngd_xfer_msg().
Prior to calling qcom_slim_ngd_exit_dma() the slim_controller is torn down, all child devices are notified that the slimbus is gone and the child devices are removed.
Stop taking the tx_lock in qcom_slim_ngd_ssr_pdr_notify() to avoid the deadlock.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 5, 2026 | Jul 5, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidiaUpgrade linux-image-gke-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-azure-lts-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-azureUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-genericUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-ibm-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-azure-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-realtime-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-virtualUpgrade linux-image-awsUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-oem-26.04aUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-raspi-7.0Upgrade linux-image-oracleUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-nvidia-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-oem-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 1, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub