No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvmet: mover o trabalho do evento async para o nvmet-wq Para o alvo nvmet_ctrl_free() flushes ctrl->async_event_work. Se nvmet_ctrl_free() correr no nvmet-wq, o flush reintroduzirá o final da fila de trabalho para o mesmo trabalhador:- A. O trabalho do evento Async está na fila do nvmet- wq (antes da desconexão): nvmet_execute_async_event() colade_work(nvmet_wq, &ctrl->async_event_work) nvmet_add_async_event() colade_work(nvmet_wq, &ctrl->async_event_work) B. Chain pré-trabalho completo (caminho de CM RDMA): nvmet_rdma_cm_handler() nvmet_rdma_queue_disconnect() __nvmet_rdma_queue_disconnect() cola_work(nvmet_wq, &queue->release_work) process_one_work() lock(((wq_completion)nvmet-wq) async_event_work) __flush_work() touch_wq_lockdep_map() lock(((wq_completion)nvmet-wq) release_work){+.+.}-{ 0: 0 }, em: processo_one_work+ 0 x 1 c 5 / 0 x 660 # 2: ffffffffff 82 d 4 db 60 (rcu_read_lock){....}-{ 1: 3 }, em: __flush_work+ 0 x 62 / 0 x 530 Referência: nvmet-wq nvmet_rdma_release_queue_work [nvmet_rdma] Chame o rastreamento: __flush_work+ 0 x 268 / 0 x 530 nvmet_ctrl_free+ 0 x 140 / 0 x 310 [nvmet] nvmet_cq_put+ 0 x 74 / 0 x 90 [nvmet] nvmet_rdma_free_queue+ 0 x 23 / 0 xe 0 [nvmet_rdma] nvmet_rdma_release_queue_work+ 0 x 19 / 0 x 50 [nvmet_rdma] processo_one_work+ 0 x 206 / 0 x 660 worker_thread+ 0 x 184 / 0 x 320 kthread+ 0 x 10 c/ 0 x 240 ret_from_fork+ 0 x 319 / 0 x 390 Mova o trabalho do evento async para um nvmet- aen- wq dedicado para evitar o reentrante flush no nvmet- wq. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31557 foi publicado em 2026 - 04 - 24 T 15: 16: 30.080 Z e última modificação em 2026 - 06 - 17 T 10: 33: 58.423 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.