CVE-2025-68373

Source
https://cve.org/CVERecord?id=CVE-2025-68373
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2025-68373.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2025-68373
Downstream
Related
Published
2025-12-24T10:33:03Z
Modified
2026-08-12T03:30:48Z
Summary
md: avoid repeated calls to del_gendisk
Details

In the Linux kernel, the following vulnerability has been resolved:

md: avoid repeated calls to del_gendisk

There is a uaf problem which is found by case 23rdev-lifetime:

Oops: general protection fault, probably for non-canonical address 0xdead000000000122 RIP: 0010:bdi_unregister+0x4b/0x170 Call Trace: __del_gendisk+0x356/0x3e0 mddev_unlock+0x351/0x360 rdev_attr_store+0x217/0x280 kernfs_fop_write_iter+0x14a/0x210 vfs_write+0x29e/0x550 ksys_write+0x74/0xf0 do_syscall_64+0xbb/0x380 entry_SYSCALL_64_after_hwframe+0x77/0x7f RIP: 0033:0x7ff5250a177e

The sequence is:

  1. rdev remove path gets reconfig_mutex
  2. rdev remove path release reconfig_mutex in mddev_unlock
  3. md stop calls do_md_stop and sets MD_DELETED
  4. rdev remove path calls del_gendisk because MD_DELETED is set
  5. md stop path release reconfig_mutex and calls del_gendisk again

So there is a race condition we should resolve. This patch adds a flag MD_DO_DELETE to avoid the race condition.

Database specific
{
    "cna_assigner": "Linux",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/68xxx/CVE-2025-68373.json"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
9e59d609763f70a992a8f3808dabcce60f14eb5c
Fixed
b4c5cf406062ad44cd178269571530c6435b2f3b
Fixed
f0fae1debeb9102398ddf2ef69b4f5d395afafed
Fixed
90e3bb44c0a86e245d8e5c6520206fa113acb1ee

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2025-68373.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
6.17.0
Fixed
6.17.13
Type
ECOSYSTEM
Events
Introduced
6.18.0
Fixed
6.18.2

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2025-68373.json"