İçeriğe atla
Noroxi
CVE-2026-45904· NVD / CVE Programı· CNA Linux

powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handling

In the Linux kernel, the following vulnerability has been resolved: powerpc/eeh: fix recursive pci_lock_rescan_remove locking in EEH event handling The recent commit 1010b4c012b0 ("powerpc/eeh: Make EEH driver device hotplug safe") restructured the EEH driver to improve synchronization with the PCI hotplug layer. However, it inadvertently moved pci_lock_rescan_remove() outside its intended scope in eeh_handle_normal_event(), leading to broken PCI error reporting and improper EEH event triggering. Specifically, eeh_handle_normal_event() acquired pci_lock_rescan_remove() before calling eeh_pe_bus_get(), but eeh_pe_bus_get() itself attempts to acquire the same lock internally, causing nested locking and disrupting normal EEH event handling paths. This patch adds a boolean parameter do_lock to _eeh_pe_bus_get(), with two public wrappers: eeh_pe_bus_get() with locking enabled. eeh_pe_bus_get_nolock() that skips locking. Callers that already hold pci_lock_rescan_remove() now use eeh_pe_bus_get_nolock() to avoid recursive lock acquisition. Additionally, pci_lock_rescan_remove() calls are restored to the correct position—after eeh_pe_bus_get() and immediately before iterating affected PEs and devices. This ensures EEH-triggered PCI removes occur under proper bus rescan locking without recursive lock contention. The eeh_pe_loc_get() function has been split into two functions: eeh_pe_loc_get(struct eeh_pe *pe) which retrieves the loc for given PE. eeh_pe_loc_get_bus(struct pci_bus *bus) which retrieves the location code for given bus. This resolves lockdep warnings such as: <snip> [ 84.964298] [ T928] ============================================ [ 84.964304] [ T928] WARNING: possible recursive locking detected [ 84.964311] [ T928] 6.18.0-rc3 #51 Not tainted [ 84.964315] [ T928] -------------------------------------------- [ 84.964320] [ T928] eehd/928 is trying to acquire lock: [ 84.964324] [ T928] c000000003b29d58 (pci_rescan_remove_lock){+.+.}-{3:3}, at: pci_lock_rescan_remove+0x28/0x40 [ 84.964342] [ T928] but task is already holding lock: [ 84.964347] [ T928] c000000003b29d58 (pci_rescan_remove_lock){+.+.}-{3:3}, at: pci_lock_rescan_remove+0x28/0x40 [ 84.964357] [ T928] other info that might help us debug this: [ 84.964363] [ T928] Possible unsafe locking scenario: [ 84.964367] [ T928] CPU0 [ 84.964370] [ T928] ---- [ 84.964373] [ T928] lock(pci_rescan_remove_lock); [ 84.964378] [ T928] lock(pci_rescan_remove_lock); [ 84.964383] [ T928] *** DEADLOCK *** [ 84.964388] [ T928] May be due to missing lock nesting notation [ 84.964393] [ T928] 1 lock held by eehd/928: [ 84.964397] [ T928] #0: c000000003b29d58 (pci_rescan_remove_lock){+.+.}-{3:3}, at: pci_lock_rescan_remove+0x28/0x40 [ 84.964408] [ T928] stack backtrace: [ 84.964414] [ T928] CPU: 2 UID: 0 PID: 928 Comm: eehd Not tainted 6.18.0-rc3 #51 VOLUNTARY [ 84.964417] [ T928] Hardware name: IBM,9080-HEX POWER10 (architected) 0x800200 0xf000006 of:IBM,FW1060.00 (NH1060_022) hv:phyp pSeries [ 84.964419] [ T928] Call Trace: [ 84.964420] [ T928] [c0000011a7157990] [c000000001705de4] dump_stack_lvl+0xc8/0x130 (unreliable) [ 84.964424] [ T928] [c0000011a71579d0] [c0000000002f66e0] print_deadlock_bug+0x430/0x440 [ 84.964428] [ T928] [c0000011a7157a70] [c0000000002fd0c0] __lock_acquire+0x1530/0x2d80 [ 84.964431] [ T928] [c0000011a7157ba0] [c0000000002fea54] lock_acquire+0x144/0x410 [ 84.964433] [ T928] [c0000011a7157cb0] [c0000011a7157cb0] __mutex_lock+0xf4/0x1050 [ 84.964436] [ T928] [c0000011a7157e00] [c000000000de21d8] pci_lock_rescan_remove+0x28/0x40 [ 84.964439] [ T928] [c0000011a7157e20] [c00000000004ed98] eeh_pe_bus_get+0x48/0xc0 [ 84.964442] [ T928] [c0000011a7157e50] [c00000 ---truncated---

OrtaCVSS 5.5 · v3.1—İstismar yok Düzeltme var
Yayın
27 May 2026
Güncelleme
24 Haz 2026
EPSS
%0,2 · 5. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

22

İzleyin

Şimdilik düşük öncelik.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel5.10.241 ve sonrası · 5.10.252 öncesi
  • linux linux kernel5.15.190 ve sonrası · 5.15.202 öncesi
  • linux linux kernel6.1.148 ve sonrası · 6.1.165 öncesi
  • linux linux kernel6.6.102 ve sonrası · 6.6.128 öncesi
  • linux linux kernel6.12.42 ve sonrası · 6.12.75 öncesi
  • linux linux kernel6.15.10 ve sonrası · 6.16 öncesi
  • linux linux kernel6.16.1 ve sonrası · 6.18.14 öncesi
  • linux linux kernel6.19 ve sonrası · 6.19.4 öncesi

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • d42bbd8f30ac38b1ce54715bf08ec3dac18d6b25, 19d5036e7ad766cf212aebec23b9f1d7924a62bc, 6.17etkilenir
    • 502f08831a9afb72dc98a56ae6504da43e93b250 ve sonrası · 89810e2d80281d42f855fac813786758ee16e323 öncesietkilenir · git
    • f56e004b781719d8fdf6c9619b15caf2579bc1f2 ve sonrası · 788dd28fd49610d6047cbb15dbf1186afffdfbaf öncesietkilenir · git
    • 59c6d3d81d42bf543c90597b4f38c53d6874c5a1 ve sonrası · f49faa4a64f8ac0e38983e606075b25dfcfc9ad4 öncesietkilenir · git
    • a426e8a6ae161f51888585b065db0f8f93ab2e16 ve sonrası · 87a1f93986aa1500b85aeff16b0b71c29ea116ea öncesietkilenir · git
    • d2c60a8a387e9fcc28447ef36c03f8e49fd052a6 ve sonrası · f8b16d5764ee1e78c1ef333017ad383ffe76fcdc öncesietkilenir · git
    • 1010b4c012b0d78dfb9d3132b49aa2ef024a07a7 ve sonrası · 6e6561231c6cfc32c5631aeecc0928ff2b14265c öncesietkilenir · git
    • 1010b4c012b0d78dfb9d3132b49aa2ef024a07a7 ve sonrası · b85ee287bfe52c6b2d9b41758b5e0d08679d5b39 öncesietkilenir · git
    • 1010b4c012b0d78dfb9d3132b49aa2ef024a07a7 ve sonrası · 815a8d2feb5615ae7f0b5befd206af0b0160614c öncesietkilenir · git
    • 5.10.241 ve sonrası · 5.10.252 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.170-1 öncesi6.1.170-1
Debian:13linux6.12.85-1 öncesi6.12.85-1
Debian:14linux6.18.14-1 öncesi6.18.14-1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-default6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1
SUSE:Linux Enterprise Live Patching 15 SP6kernel-livepatch-SLE15-SP6_Update_301-150600.13.5.1 öncesi1-150600.13.5.1
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-64kb6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-default-base6.4.0-150600.23.130.1.150600.12.60.3 öncesi6.4.0-150600.23.130.1.150600.12.60.3
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-docs6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-obs-build6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-source6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-syms6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1
SUSE:Linux Enterprise Server 15 SP6-LTSSkernel-zfcpdump6.4.0-150600.23.130.1 öncesi6.4.0-150600.23.130.1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux5.10.252Üretici (CNA)
Linux Linux5.15.202Üretici (CNA)
Linux Linux6.1.165Üretici (CNA)
Linux Linux6.12.75Üretici (CNA)
Linux Linux6.16Üretici (CNA)
Linux Linux6.17Üretici (CNA)
Linux Linux6.6.128Üretici (CNA)
Linux Linux6e6561231c6cfc32c5631aeecc0928ff2b14265cÜretici (CNA)
Linux Linux788dd28fd49610d6047cbb15dbf1186afffdfbafÜretici (CNA)
Linux Linux815a8d2feb5615ae7f0b5befd206af0b0160614cÜretici (CNA)
Linux Linux87a1f93986aa1500b85aeff16b0b71c29ea116eaÜretici (CNA)
Linux Linux89810e2d80281d42f855fac813786758ee16e323Üretici (CNA)
Linux Linuxb85ee287bfe52c6b2d9b41758b5e0d08679d5b39Üretici (CNA)
Linux Linuxf49faa4a64f8ac0e38983e606075b25dfcfc9ad4Üretici (CNA)
Linux Linuxf8b16d5764ee1e78c1ef333017ad383ffe76fcdcÜretici (CNA)
debian:linux6.1.170-1 · Debian:12Paket deposu (OSV)
suse:kernel-64kb6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-default6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Live Patching 15 SP6Paket deposu (OSV)
suse:kernel-default-base6.4.0-150600.23.130.1.150600.12.60.3 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-docs6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-livepatch-SLE15-SP6_Update_301-150600.13.5.1 · SUSE:Linux Enterprise Live Patching 15 SP6Paket deposu (OSV)
suse:kernel-obs-build6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-source6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-syms6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)
suse:kernel-zfcpdump6.4.0-150600.23.130.1 · SUSE:Linux Enterprise Server 15 SP6-LTSSPaket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

  • CVE-2026-4318521 gün araylaksmbd: fix signededness bug in smb_direct_prepare_negotiation()
    39İzleyin
  • CVE-2026-5320229 gün araylaaccel/ivpu: Fix signed integer truncation in IPC receive
    31İzleyin
  • CVE-2026-5326729 gün araylanetfilter: nft_ct: bail out on template ct in get eval
    31İzleyin
  • CVE-2025-38459306 gün araylaatm: clip: Fix infinite recursive call of clip_push().
    31İzleyin
  • CVE-2026-5339553 gün araylanfsd: fix dead ACL conflict guard in nfsd4_create
    30İzleyin
  • CVE-2026-461491 gün araylascsi: target: configfs: Bound snprintf() return in tg_pt_gp_members_show()
    28İzleyin

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

CWE-674 · Uncontrolled Recursion

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar