CVE-2026-53197

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: iptfs: Behebung des ABBA-Deadlocks in iptfs_destroy_state() iptfs_destroy_state() ruft hrtimer_cancel() auf, während ein Spinlock gehalten wird, den auch der Timer-Callback erlangt. Dies führt zu einem ABBA-Deadlock auf SMP-Systemen. Für den Ausgabetimer (iptfs_timer): - iptfs_destroy_state() hält x->lock und ruft hrtimer_cancel() auf - iptfs_delay_timer()-Callback nimmt x->lock Für den Drop-Timer (drop_timer): - iptfs_destroy_state() hält drop_lock und ruft hrtimer_cancel() auf - iptfs_drop_timer()-Callback nimmt drop_lock Beide Timer verwenden HRTIMER_MODE_REL_SOFT, sodass ihre Callbacks im softirq-Kontext laufen. Wenn hrtimer_cancel() für einen Soft-Timer aufgerufen wird, der gerade auf einem anderen CPU ausgeführt wird, spinnt hrtimer_cancel_wait_running() auf softirq_expiry_lock – demselben Lock, den das softirq hält, welches den Callback ausführt. Wenn der Callback blockiert ist und auf den Spinlock wartet, den der Aufrufer von hrtimer_cancel() hält, entsteht eine zirkuläre Abhängigkeit: CPU 0: hält lock_A -> wartet auf softirq_expiry_lock CPU 1: hält softirq_expiry_lock -> wartet auf lock_A Behebung durch Aufruf von hrtimer_cancel() vor dem Erwerb der jeweiligen Locks. hrtimer_cancel() kann sicher ohne einen Lock aufgerufen werden und wartet, bis ein laufender Callback abgeschlossen ist. Für den Ausgabetimer wird der Lock danach noch erworben, um die Paketwarteschlange zu entleeren. Für den Drop-Timer wird das Lock/Unlock-Paar vollständig entfernt, da es nur zur Serialisierung mit dem Timer-Callback existierte, was hrtimer_cancel() bereits garantiert. Durch Quellcode-Audit gefunden.

Metriken

Severity
none
kein öffentlicher PoC bekannt
2.4 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-06 12:33 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: CWE-667
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc7:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.14 up to (excluding) 6.18.36
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/822b98d354e63e8249e85473c5f3c519f3c9cecc Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53197
Linux kernel (GCP) vulnerabilities — CVE-2026-53197 | NEOSEC Intel