No kernel Linux, a seguinte vulnerabilidade foi resolvida. ublk: espere no ublk_dev_ready() em vez do ub->completamento ub-> completação é apenas re- armada por um START_USER_ RECOVERY bem sucedido. Se o servidor ublk enviar END_ USER_ RECOVERY sem um - por exemplo, o seu START falhou com - EBUSY e o erro foi ignorado - a espera é satisfeita com a conclusão estável do ciclo de recuperação anterior, e o dispositivo está marcado LIVE e a lista de requeue foi executada enquanto o stream FETCH ainda está em execução e o ubq-> canceling ainda está configurado. O kick redispatche um pedido previamente requeued, __ublk_queue_rq_common() vê ->canceling e estaciona- o novamente via __ublk_ abort_rq(), e depois que o último FETCH limpa ->canceling nada rechaça a lista de requeue novamente: o pedido está bloqueado lá enquanto segura sua etiqueta. Se for o flush_rq da máquina, cada fsync subsequente se acumula em sono ininterrupto e desmontagem pendura- se na drenagem da etiqueta. Isto corresponde a um relatório de um PREFLUSH perdido com o ext 4 em cima do ublk após a recuperação do acidente do deemon.
ub-> completação é um bloqueio desencadeado por borda usado como proxy para a condição de nível "cada fila tem captado todos os comandos de E/ S", que podem regressar (UNPREP do F_ BATCH, morte do demonio) e cuja re- arma pode ser pulada. Solte- o e espere na condição real: o novo ajudante ublk_wait_dev_ready_and_lock() espera no ublk_dev_ready() via way_var_event_interruptible(), acordou do ublk_mark_io_ready(), então re- verifica- o sob o ub->mutex, esperando novamente na regressão, e retorna com o mutex manteve- se e a disponibilidade garantida. A preparação torna- se verdadeira na mesma seção crítica do ub->mutex que limpa a última fila ->cancelando, então END_USER_RECOVERY marca o dispositivo LIVE e chuta a lista de requeue estritamente depois de ->cancelar a autorização. A espera permanece interrompida, para que um servidor cujo deemon morreu ainda possa ser sinalizado. Para o ublk_ctrl_start_dev() isto substitui o Fail-fast -EINVAL em uma regressão F_BATCH ready-> UNPREP com a espera até o dispositivo estar pronto novamente.
Registro de aconselhamento: GHSA- mxh 6 - x 24 - O que é isso? Identificadores relacionados: CVE- 2026 - 68173. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 39.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 52.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.