Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 7 min 107 bronnen 1 kritiek 2 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46181

HIGH · 7.8 CVSS Gepubliceerd: CWE-366

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

RDMA/mlx4: Corrigeer misbruik van RCU in mlx4_srq_event()

Sashiko wijst erop dat de radix_tree zelf RCU-veilig is, maar nooit
bevrijdt de mlx4_srq struct met RCU, en het is niet eens toegankelijk binnen de
RCU-kritieke sectie. Het zal ook crashen als een gebeurtenis wordt afgeleverd vóór
het srq-object is klaar met initialiseren. Gebruik de spinlock omdat het niet gemakkelijk is om RCU te laten werken, gebruik
refcount_inc_not_zero() ter bescherming tegen gedeeltelijk geïnitialiseerde objecten,
en bestel de refcount_set() nadat de srq volledig is geïnitialiseerd.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

RDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event()

Sashiko points out the radix_tree itself is RCU safe, but nothing ever
frees the mlx4_srq struct with RCU, and it isn't even accessed within the
RCU critical section. It also will crash if an event is delivered before
the srq object is finished initializing.

Use the spinlock since it isn't easy to make RCU work, use
refcount_inc_not_zero() to protect against partially initialized objects,
and order the refcount_set() to be after the srq is fully initialized.

Vendors

Linux

Affected products

Linux Kernel

References