powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handling
In the Linux kernel, the following vulnerability has been resolved: powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handling The recent commit 1010b4c012b0 ("powerpc/eeh: Make EEH driver device hotplug safe") restructured the EEH driver to improve synchronization with the PCI hotplug layer. However, it inadvertently moved pci_lock_rescan_remove() outside its intended scope in eeh_handle_normal_event(), leading to broken PCI error reporting and improper EEH event triggering. Specifically, eeh_handle_normal_event() acquired pci_lock_rescan_remove() before calling eeh_pe_bus_get(), but eeh_pe_bus_get() itself attempts to acquire the same lock internally, causing nested locking and disrupting normal EEH event handling paths. This patch adds a boolean parameter do_lock to _eeh_pe_bus_get(), with two public wrappers: eeh_pe_bus_get() with locking enabled. eeh_pe_bus_get_nolock() that skips locking. Callers that already hold pci_lock_rescan_remove() now use eeh_pe_bus_get_nolock() to avoid recursive lock acquisition. Additionally, pci_lock_rescan_remove() calls are restored to the correct position—after eeh_pe_bus_get() and immediately before iterating affected PEs and devices. This ensures EEH-triggered PCI removes occur under proper bus rescan locking without recursive lock contention. The eeh_pe_loc_get() function has been split into two functions: eeh_pe_loc_get(struct eeh_pe *pe) which retrieves the loc for given PE. eeh_pe_loc_get_bus(struct pci_bus *bus) which retrieves the location code for given bus. This resolves lockdep warnings such as: <snip> [ 84.964298] [ T928] ============================================ [ 84.964304] [ T928] WARNING: possible recursive locking detected [ 84.964311] [ T928] 6.18.0-rc3 #51 Not tainted [ 84.964315] [ T928] -------------------------------------------- [ 84.964320] [ T928] eehd/928 is trying to acquire lock: [ 84.964324] [ T928] c000000003b29d58 (pci_rescan_remove_lock){+.+.}-{3:3}, at: pci_lock_rescan_remove+0x28/0x40 [ 84.964342] [ T928] but task is already holding lock: [ 84.964347] [ T928] c000000003b29d58 (pci_rescan_remove_lock){+.+.}-{3:3}, at: pci_lock_rescan_remove+0x28/0x40 [ 84.964357] [ T928] other info that might help us debug this: [ 84.964363] [ T928] Possible unsafe locking scenario: [ 84.964367] [ T928] CPU0 [ 84.964370] [ T928] ---- [ 84.964373] [ T928] lock(pci_rescan_remove_lock); [ 84.964378] [ T928] lock(pci_rescan_remove_lock); [ 84.964383] [ T928] *** DEADLOCK *** [ 84.964388] [ T928] May be due to missing lock nesting notation [ 84.964393] [ T928] 1 lock held by eehd/928: [ 84.964397] [ T928] #0: c000000003b29d58 (pci_rescan_remove_lock){+.+.}-{3:3}, at: pci_lock_rescan_remove+0x28/0x40 [ 84.964408] [ T928] stack backtrace: [ 84.964414] [ T928] CPU: 2 UID: 0 PID: 928 Comm: eehd Not tainted 6.18.0-rc3 #51 VOLUNTARY [ 84.964417] [ T928] Hardware name: IBM,9080-HEX POWER10 (architected) 0x800200 0xf000006 of:IBM,FW1060.00 (NH1060_022) hv:phyp pSeries [ 84.964419] [ T928] Call Trace: [ 84.964420] [ T928] [c0000011a7157990] [c000000001705de4] dump_stack_lvl+0xc8/0x130 (unreliable) [ 84.964424] [ T928] [c0000011a71579d0] [c0000000002f66e0] print_deadlock_bug+0x430/0x440 [ 84.964428] [ T928] [c0000011a7157a70] [c0000000002fd0c0] __lock_acquire+0x1530/0x2d80 [ 84.964431] [ T928] [c0000011a7157ba0] [c0000000002fea54] lock_acquire+0x144/0x410 [ 84.964433] [ T928] [c0000011a7157cb0] [c0000011a7157cb0] __mutex_lock+0xf4/0x1050 [ 84.964436] [ T928] [c0000011a7157e00] [c000000000de21d8] pci_lock_rescan_remove+0x28/0x40 [ 84.964439] [ T928] [c0000011a7157e20] [c00000000004ed98] eeh_pe_bus_get+0x48/0xc0 [ 84.964442] [ T928] [c0000011a7157e50] [c00000 ---truncated---
- Yayın
- 27 May 2026
- Güncelleme
- 24 Haz 2026
- EPSS
- %0,2 · 5. yüzdelik
- CWE
- CWE-674
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel5.10.241 ve sonrası · 5.10.252 öncesi
- linux linux kernel5.15.190 ve sonrası · 5.15.202 öncesi
- linux linux kernel6.1.148 ve sonrası · 6.1.165 öncesi
- linux linux kernel6.6.102 ve sonrası · 6.6.128 öncesi
- linux linux kernel6.12.42 ve sonrası · 6.12.75 öncesi
- linux linux kernel6.15.10 ve sonrası · 6.16 öncesi
- linux linux kernel6.16.1 ve sonrası · 6.18.14 öncesi
- linux linux kernel6.19 ve sonrası · 6.19.4 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- d42bbd8f30ac38b1ce54715bf08ec3dac18d6b25, 19d5036e7ad766cf212aebec23b9f1d7924a62bc, 6.17etkilenir
- 502f08831a9afb72dc98a56ae6504da43e93b250 ve sonrası · 89810e2d80281d42f855fac813786758ee16e323 öncesietkilenir · git
- f56e004b781719d8fdf6c9619b15caf2579bc1f2 ve sonrası · 788dd28fd49610d6047cbb15dbf1186afffdfbaf öncesietkilenir · git
- 59c6d3d81d42bf543c90597b4f38c53d6874c5a1 ve sonrası · f49faa4a64f8ac0e38983e606075b25dfcfc9ad4 öncesietkilenir · git
- a426e8a6ae161f51888585b065db0f8f93ab2e16 ve sonrası · 87a1f93986aa1500b85aeff16b0b71c29ea116ea öncesietkilenir · git
- d2c60a8a387e9fcc28447ef36c03f8e49fd052a6 ve sonrası · f8b16d5764ee1e78c1ef333017ad383ffe76fcdc öncesietkilenir · git
- 1010b4c012b0d78dfb9d3132b49aa2ef024a07a7 ve sonrası · 6e6561231c6cfc32c5631aeecc0928ff2b14265c öncesietkilenir · git
- 1010b4c012b0d78dfb9d3132b49aa2ef024a07a7 ve sonrası · b85ee287bfe52c6b2d9b41758b5e0d08679d5b39 öncesietkilenir · git
- 1010b4c012b0d78dfb9d3132b49aa2ef024a07a7 ve sonrası · 815a8d2feb5615ae7f0b5befd206af0b0160614c öncesietkilenir · git
- 5.10.241 ve sonrası · 5.10.252 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.170-1 öncesi | 6.1.170-1 |
| Debian:13 | linux | 6.12.85-1 öncesi | 6.12.85-1 |
| Debian:14 | linux | 6.18.14-1 öncesi | 6.18.14-1 |
| SUSE:Linux Enterprise Live Patching 15 SP6 | kernel-default | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
| SUSE:Linux Enterprise Live Patching 15 SP6 | kernel-livepatch-SLE15-SP6_Update_30 | 1-150600.13.5.1 öncesi | 1-150600.13.5.1 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-64kb | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-default-base | 6.4.0-150600.23.130.1.150600.12.60.3 öncesi | 6.4.0-150600.23.130.1.150600.12.60.3 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-docs | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-obs-build | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-source | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-syms | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
| SUSE:Linux Enterprise Server 15 SP6-LTSS | kernel-zfcpdump | 6.4.0-150600.23.130.1 öncesi | 6.4.0-150600.23.130.1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 5.10.252 | Üretici (CNA) |
| Linux Linux | 5.15.202 | Üretici (CNA) |
| Linux Linux | 6.1.165 | Üretici (CNA) |
| Linux Linux | 6.12.75 | Üretici (CNA) |
| Linux Linux | 6.16 | Üretici (CNA) |
| Linux Linux | 6.17 | Üretici (CNA) |
| Linux Linux | 6.6.128 | Üretici (CNA) |
| Linux Linux | 6e6561231c6cfc32c5631aeecc0928ff2b14265c | Üretici (CNA) |
| Linux Linux | 788dd28fd49610d6047cbb15dbf1186afffdfbaf | Üretici (CNA) |
| Linux Linux | 815a8d2feb5615ae7f0b5befd206af0b0160614c | Üretici (CNA) |
| Linux Linux | 87a1f93986aa1500b85aeff16b0b71c29ea116ea | Üretici (CNA) |
| Linux Linux | 89810e2d80281d42f855fac813786758ee16e323 | Üretici (CNA) |
| Linux Linux | b85ee287bfe52c6b2d9b41758b5e0d08679d5b39 | Üretici (CNA) |
| Linux Linux | f49faa4a64f8ac0e38983e606075b25dfcfc9ad4 | Üretici (CNA) |
| Linux Linux | f8b16d5764ee1e78c1ef333017ad383ffe76fcdc | Üretici (CNA) |
| debian:linux | 6.1.170-1 · Debian:12 | Paket deposu (OSV) |
| suse:kernel-64kb | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
| suse:kernel-default | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Live Patching 15 SP6 | Paket deposu (OSV) |
| suse:kernel-default-base | 6.4.0-150600.23.130.1.150600.12.60.3 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
| suse:kernel-docs | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
| suse:kernel-livepatch-SLE15-SP6_Update_30 | 1-150600.13.5.1 · SUSE:Linux Enterprise Live Patching 15 SP6 | Paket deposu (OSV) |
| suse:kernel-obs-build | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
| suse:kernel-source | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
| suse:kernel-syms | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
| suse:kernel-zfcpdump | 6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSS | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2026-4318521 gün araylaksmbd: fix signededness bug in smb_direct_prepare_negotiation()39İzleyin
- CVE-2026-5320229 gün araylaaccel/ivpu: Fix signed integer truncation in IPC receive31İzleyin
- CVE-2026-5326729 gün araylanetfilter: nft_ct: bail out on template ct in get eval31İzleyin
- CVE-2025-38459306 gün araylaatm: clip: Fix infinite recursive call of clip_push().31İzleyin
- CVE-2026-5339553 gün araylanfsd: fix dead ACL conflict guard in nfsd4_create30İzleyin
- CVE-2026-461491 gün araylascsi: target: configfs: Bound snprintf() return in tg_pt_gp_members_show()28İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-674 · Uncontrolled RecursionCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/6e6561231c6cfc32c5631aeecc0928ff2b14265c
- git.kernel.org/stable/c/788dd28fd49610d6047cbb15dbf1186afffdfbaf
- git.kernel.org/stable/c/815a8d2feb5615ae7f0b5befd206af0b0160614c
- git.kernel.org/stable/c/87a1f93986aa1500b85aeff16b0b71c29ea116ea
- git.kernel.org/stable/c/89810e2d80281d42f855fac813786758ee16e323
- git.kernel.org/stable/c/b85ee287bfe52c6b2d9b41758b5e0d08679d5b39
- git.kernel.org/stable/c/f49faa4a64f8ac0e38983e606075b25dfcfc9ad4
- git.kernel.org/stable/c/f8b16d5764ee1e78c1ef333017ad383ffe76fcdc
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.