CVE-2026-93109 PUBLISHED

RDMA/mlx5: Drain RCU callbacks during module teardown

Assigner: Linux
Reserved: 17.09.2026 Published: 17.09.2026 Updated: 17.09.2026

In the Linux kernel, the following vulnerability has been resolved:

RDMA/mlx5: Drain RCU callbacks during module teardown

devx_free_subscription() can remain queued after the last DevX event file drops its module reference or an auxiliary driver detaches its devices. mlx5_ib can then unload before the callback runs.

Registration error unwind has the same risk because driver registration can attach existing devices before failing. Wait after all drivers have stopped.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to ca428e597f12b278bf158356e34641e6386cfa82 (excl.)
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to 59d60e04afd012f07e996d2e34cb90a4ec6f5cff (excl.)
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to 2f946e7839f677fa14574b6babad14b37ae0bbbe (excl.)
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to 4be7810ba70291abb2f68cc6db0ae1b93ee9c76a (excl.)
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to 7babc25d8dd5b7642920fbc0737cfd1469e7025b (excl.)
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to 4664368b9bd9d5d79ebad24056b98c34b9fed20f (excl.)
  • affected from 6898d1c661d79f4707d8ba82991b2195822780ca to e37cdd75f8d61c1123d324ae5667ac3da562290e (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 5.6 is affected
  • unaffected from 0 to 5.6 (excl.)
  • unaffected from 5.15.221 to 5.15.* (incl.)
  • unaffected from 6.1.188 to 6.1.* (incl.)
  • unaffected from 6.6.157 to 6.6.* (incl.)
  • unaffected from 6.12.110 to 6.12.* (incl.)
  • unaffected from 6.18.52 to 6.18.* (incl.)
  • unaffected from 7.2.6 to 7.2.* (incl.)
  • unaffected from 7.3-rc1 to * (incl.)

References