In the Linux kernel, the following vulnerability has been resolved:
locking/rt: Fix the incorrect RCU protection in rt_spin_unlock()
rt_spin_unlock() releases the RCU protection before unlocking the lock. That opens the door for the following UAF scenario:
T1 T2 spin_lock(&p->lock); rcu_read_lock(); invalidate(p); p = rcu_dereference(ptr); rcu_assign_pointer(ptr, NULL); if (!p) return; spin_unlock(&p->lock); spin_lock(&p->lock) lock(&lock->lock); rcu_read_lock(); kfree_rcu(p); rcu_read_unlock(); .... spin_unlock(&p->lock) rcu_read_unlock(); // Ends grace period rcu_do_batch() kfree(p); UAF -> rt_mutex_cmpxchg_release(&lock->lock...)
Regular spinlocks keep preemption disabled accross the unlock operation, which provides full RCU protection, but the RT substitution fails to resemble that. Same applies for the rwlock substitution.
Move the rcu_read_unlock() invocation past the unlock operations to match the non-RT semantics. This makes it asymmetric vs. rt_xxx_lock(), but that's harmless as the caller needs to hold RCU read lock across the lock operation. The migrate_enable() call stays before the unlock operation because there is no per CPU operation in the unlock path which would require migration to be kept disabled.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.12 | Aug 16, 2026 | Aug 16, 2026 |
| Redhat_linux | — | Upgrade kernel-rtNo solution existsUpgrade kernel | Aug 19, 2026 | Aug 15, 2026 |
| Rocky_linux | — | Upgrade kernel-rt-coreUpgrade kernel-modules-coreUpgrade kernel-debug-coreUpgrade kernel-rt-debug-modules-extraUpgrade kernel-zfcpdump-develUpgrade kernel-rt-modulesUpgrade perf-debuginfoUpgrade kernel-rt-debug-modules-coreUpgrade kernel-zfcpdump-modules-extraUpgrade kernel-rt-debuginfoUpgrade kernel-zfcpdump-modulesUpgrade kernel-modulesUpgrade kernel-rt-debug-develUpgrade kernel-debugUpgrade kernel-modules-extraUpgrade kernel-debug-develUpgrade python3-perfUpgrade perfUpgrade libperfUpgrade rtlaUpgrade kernel-zfcpdump-modules-coreUpgrade kernel-uki-virtUpgrade kernel-devel-matchedUpgrade kernel-debug-devel-matchedUpgrade kernel-coreUpgrade kernel-zfcpdumpUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-zfcpdump-debuginfoUpgrade kernel-rt-debug-coreUpgrade kernel-rt-modules-extraUpgrade kernelUpgrade kernel-debug-uki-virtUpgrade kernel-rt-debug-debuginfoUpgrade rvUpgrade kernel-rt-develUpgrade kernel-develUpgrade kernel-uki-virt-addonsUpgrade kernel-zfcpdump-devel-matchedUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debug-modules-extraUpgrade kernel-zfcpdump-coreUpgrade kernel-debuginfo-common-s390xUpgrade kernel-tools-libs-develUpgrade kernel-rtUpgrade kernel-debug-modulesUpgrade kernel-rt-debugUpgrade python3-perf-debuginfoUpgrade libperf-debuginfoUpgrade kernel-rt-debug-modulesUpgrade kernel-tools-libsUpgrade kernel-debug-modules-coreUpgrade kernel-rt-modules-coreUpgrade kernel-toolsUpgrade kernel-debug-debuginfoUpgrade kernel-modules-extra-matched | Sep 7, 2026 | Sep 5, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 25, 2026 | Aug 15, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub