CVE-2026-64425

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring/io-wq: erneute Überprüfung von IO_WQ_BIT_EXIT für jedes verknüpfte Arbeitsobjekt Der Commit 10dc95939817 ("io_uring/io-wq: Überprüfung von IO_WQ_BIT_EXIT im Arbeitsschleifen-Loop") behob den offensichtlichen Fall, bei dem io_worker_handle_work() einen Ausgangs-Bit-Snapshot vor dem Abpumpen des anstehenden Arbeitsaufkommens machte. Die Behebung stoppt jedoch eine Ebene zu früh. io_worker_handle_work() überprüft nun IO_WQ_BIT_EXIT in seinem äußeren Arbeitsschleifen-Loop erneut, nimmt aber dennoch einmal vor der Verarbeitung einer ganzen verknüpften Arbeitskette einen Snapshot dieses Bits. Wenn io_wq_exit_start() IO_WQ_BIT_EXIT nach dem Start des ersten verknüpften Elements setzt, können die verbleibenden verknüpften Elemente weiterhin ein veraltetes do_kill = false wiederverwenden, IO_WQ_WORK_CANCEL überspringen und nach Beginn der Beendigung fortsetzen. Verschiebe die Überprüfung weiter hinein, sodass auch die verknüpften Elemente abgedeckt werden. Hinweis: Dies ist ein syzbot-Spezialfall, da es sich gerne auf viele langsame verknüpfte Arbeiten an seltsamen Geräten wie msr einrichtet, die ewig zum Lesen brauchen und den Ring sofort schließen. Die Beendigung dauert dann lange.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
2.5 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-09-08 09:18 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/14b7ecad2ec56699325180a744f4b19f046401bb
    • Reference: https://git.kernel.org/stable/c/1636d85dc139b07c0449308f2bb5e0c7a2e0da99
    • Reference: https://git.kernel.org/stable/c/29bef9934b2521f787bb15dd1985d4c0d12ae02a
    • Reference: https://git.kernel.org/stable/c/6e2f51f3e06773c2ee98ad09738f0908b48f76f9
  2. CVE Modified2026-09-08 09:18 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/64xxx/CVE-2026-64425.json">CVE-2026-64425</a>
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-019113.html
  3. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  4. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: io_uring/io-wq: re-check IO_WQ_BIT_EXIT for each linked work item commit 10dc95939817 ("io_uring/io-wq: check IO_WQ_BIT_EXIT inside work run loop") fixed the obvious case where io_worker_handle_work() took one exit-bit snapshot before draining pending work, but the fix stops one level too early. io_worker_handle_work() now re-checks IO_WQ_BIT_EXIT in its outer work run loop, yet it still snapshots that bit once before processing a whole dependent linked-work chain. If io_wq_exit_start() sets IO_WQ_BIT_EXIT after the first linked item has started, the remaining linked items can still reuse stale do_kill = false, skip IO_WQ_WORK_CANCEL, and continue running after exit has begun. Move the check further inside, so it covers linked items too. Note: this is a syzbot special as it loves setting up tons of slow linked work on weird devices like msr that take forever to read, and immediately close the ring. Exit then takes a long time.
    • Reference: https://git.kernel.org/stable/c/14b7ecad2ec56699325180a744f4b19f046401bb
    • Reference: https://git.kernel.org/stable/c/1636d85dc139b07c0449308f2bb5e0c7a2e0da99

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64425
Linux kernel (GCP) vulnerabilities — CVE-2026-64425 | NEOSEC Intel