CVE-2026-93052 PUBLISHED

misc: bcm-vk: Use acquire/release for msgq_inited

Assigner: Linux
Reserved: 17.09.2026 Published: 17.09.2026 Updated: 17.09.2026

In the Linux kernel, the following vulnerability has been resolved:

misc: bcm-vk: Use acquire/release for msgq_inited

bcm_vk_sync_msgq() fills the message queue information and then sets msgq_inited. Readers call bcm_vk_drv_access_ok() before accessing the message queues and their cached queue information.

atomic_set()/atomic_read() do not order those accesses. A reader can see msgq_inited set while still seeing stale queue information. Use release when publishing the initialized queues and acquire when checking the gate.

Keep the clear in bcm_vk_blk_drv_access() as atomic_set(). It closes the gate and does not publish queue state to readers.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to bab66a9e30e39a06f3463b19f8c704386dfd5268 (excl.)
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to 679cfada6868723ccf162ec3b78c7402ff2405bf (excl.)
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to f7a8f4cbc8cede0be55220367dc52b126e2d39e5 (excl.)
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to 1df3926ed8771edf286ff753428b243f334e6041 (excl.)
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to a45d6dd3c11e921882a2e74c7c8710b975f2eaa7 (excl.)
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to 4984277bc43f84d7506346a09b29af138246d54a (excl.)
  • affected from 111d746bb4767ad476f80fe49067e3df3d9a9375 to 61b101c6a150057b6d512421ed108aed16e822ea (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 5.12 is affected
  • unaffected from 0 to 5.12 (excl.)
  • unaffected from 5.15.221 to 5.15.* (incl.)
  • unaffected from 6.1.188 to 6.1.* (incl.)
  • unaffected from 6.6.157 to 6.6.* (incl.)
  • unaffected from 6.12.110 to 6.12.* (incl.)
  • unaffected from 6.18.52 to 6.18.* (incl.)
  • unaffected from 7.2.6 to 7.2.* (incl.)
  • unaffected from 7.3-rc1 to * (incl.)

References