No kernel Linux, a seguinte vulnerabilidade foi resolvida: nvmet: evitar o nvmet-wq recursivo flush in nvmet_ctrl_free nvmet_tcp_release_queue_work() executa- se no nvmet-wq e pode soltar a referência final do controlador através do nvmet_cq_put(). Se isso desencadeia nvmet_ctrl_free(), o caminho de desmontagem fluirá com o ctrl->async_event_ funciona no mesmo nvmet-wq. Chain: nvmet_tcp_schedule_release_queue() kref_put(&queue->kref, nvmet_tcp_release_queue) nvmet_tcp_release_queue() cola_work(nvmet_wq, &queue->release_work) nvme_cq) nvmet_cq_destroy() nvmet_ctrl_put(cq->ctrl) nvmet_ctrl_free() flush_work(&ctrl->async_event_work) async_event_work); Esta viagem bloqueia com um possível aviso de bloqueio recursivo. [ 5223.015876 ] executar blktests nvme/ 003 em 2026 - 04 - 07 20: 53: 55 [ 5223.061801 ] loop 0: alteração de capacidade detectada de 0 para 2097152 [ 5223.072206 ] nvmet: adicionando nsid 1 para subsistema blktests- subsistema- 1 [ 5223.088368 ] nvmet_ tcp: habilitando a porta 0 ( 127.0.0.1: 4420 ) [ 5223.126086 ] nvmet: controlador de descoberta criado 1 para o subsistema nqn. 2014 - 08.org.nvmexpress.discovery para NQN nqn. 2014 - 08.org.nvmexpress:uuid: 0 f 01 fb 42 - 9 f 7 f- 4856 - b 0 b 3 - 51 e 60 b 8 de 349. [ 5223.128453 ] nvme nvme 1: novo ctrl: NQN "nqn. 2014 - 08.org.nvmexpress.discovery", addr 127.0.0.1: 4420, hostnqn: nqn. 2014 - 08.org.nvmexpress:uuid: 0 f 01 fb 42 - 9 f 7 f- 4856 - b 0 b 3 - 51 e 60 b 8 de 349 [ 5233.199447 ] nvme nvme 1: Remoção do ctrl: NQN "nqn. 2014 - 08.org.nvmexpress.descobery" [ 5233.227718 ] ============================================ [ 5233.231283 ] ATENÇÃO: possível bloqueio recursivo detectado [ 5233.234696 ] 7.0.0 -rc 3 nvme+ # 20 Manchado: G O N [ 5233.238434 ] -------------------------------------------- [ 5233.241852 ] kworker/u 192: 6 / 2413 está tentando adquirir o bloqueio: [ 5233.245429 ] ffffff 888111632548 ((wq_completion)nvmet-wq) {+.+.}-{ 0: 0 }, em: touch_wq_lockdep_map+ 0 x 26 / 0 x 90 [ 5233.251438 ] mas a tarefa já está segurando o bloqueio: [ 5233.255254 ] ffffff 888111632548 ((wq_completion)nvmet-wq) {+.+.}-{ 0: 0 }, em: processo_one_work+ 0 x 5 cc/ 0 x 6 e 0 [ 5233.261125 ] outras informações que podem nos ajudar a depurar isto: [ 5233.265333 ] Possível cenário de bloqueio inseguro: [ 5233.269217 ] CPU 0 [ 5233.270795 ] ---- [ 5233.272436 ] lock((wq_ completation)nvmet- wq); [ 5233.275241 ] lock((wq_ completation)nvmet- wq); [ 5233.278020 ] *** MORTO DE LOCAÇÃO *** [ 5233.281793 ] Pode ser devido à falta de notação de ninho de bloqueio [ 5233.286195 ] 3 fechaduras mantidas pelo kworker/u 192: 6 / 2413: [ 5233.289192 ] # 0: ffff 888111632548 ((wq_completion)nvmet-wq) {+.+.}-{ 0: 0 }, em: processo_one_work+ 0 x 5 cc/ 0 x 6 e 0 [ 5233.294569 ] # 1: ffffc 9000 e 2 a 7 e 40 ((work_completion)(&queue->release_work)){+.+.}-{ 0: 0 }, em: processo_one_work+ 0 x 1 c 5 / 0 x 6 e 0 [ 5233.300128 ] # 2: ffffffffff 82 d 7 dc 40 (rcu_read_lock){....}-{ 1: 3 }, em: __flush_work+ 0 x 62 / 0 x 530 [ 5233.304290 ] backtracce da pilha: [ 5233.306520 ] CPU: 4 UID: 0 PID: 2413 Comunicação: kworker/u 192: 6 Manchado: G O N 7.0.0 -rc 3 nvme+ # 20 PREEMPT( Full) [ 5233.306524 ] Manchado: [O]=OOT_MODULE, [N]=ESTE [ 5233.306525 ] Nome do hardware: QEMU PC padrão (i 440 FX + PIIX, 1996 ), BIOS rel- 1.17.0 - 0 - gb 52 ca 86 e 094 d-preconstruído.qemu.org 04 / 01 / 2014 [ 5233.306527 ] Workqueue: nvmet-wq nvmet_tcp_release_queue_work [nvmet_tcp] [ 5233.306532 ] Chamada de rastreamento: [ 5233.306534 ] [ 5233.306536 ] dump_stack_lvl+ 0 x 73 / 0 xb 0 [ 5233.306552 ] print_deadlock_bug+ 0 x 225 / 0 x 2 f 0 [ 5233.306556 ] __lock_ aquire+ 0 x 13 f 0 / 0 x 2290 [ 5233.306563 ] lock_ aquire+ 0 xd 0 / 0 x 300 [ 5233.306565 ]? touch_wq_lockdep_map+ 0 x 26 / 0 x 90 [ 5233.306571 ]? __flush_work+ 0 x 20 b/ 0 x 530 [ 5233.306573 ]? touch_wq_lockdep_map+ 0 x 26 / 0 x 90 [ 5233.306577 ] touch_wq_lockdep_map+ 0 x 3 b/ 0 x 90 [ 5233.306580 ]? touch_wq_lockdep_map+ 0 x 26 / 0 x 90 [ 52 --- truncado---.
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 46304 foi publicado em 2026 - 06 - 08 T 17: 16: 49.053 Z e última modificação em 2026 - 07 - 08 T 14: 48: 12.430 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6.
Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.