---
id: CVE-2026-53128
title: |-
  In the Linux kernel, the following vulnerability has been resolved:

  drbd: Balance RCU calls in drbd_adm_dump_devices()

  Make drbd_adm_dump_devices() call rcu_read_lock() before
  rcu_read_unlock() is called
summary: |-
  In the Linux kernel, the following vulnerability has been resolved:

  drbd: Balance RCU calls in drbd_adm_dump_devices()

  Make drbd_adm_dump_devices() call rcu_read_lock() before
  rcu_read_unlock() is called. This has been detected by the …
severity: medium
cvss: 5.5
cvssVector: 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H'
vendor: linux
product: linux_kernel
affected:
  - 'linux_kernel >= 4.5, < 5.10.258'
  - 'linux_kernel >= 5.11, < 5.15.209'
  - 'linux_kernel >= 5.16, < 6.1.175'
  - 'linux_kernel >= 6.2, < 6.6.141'
  - 'linux_kernel >= 6.7, < 6.12.91'
  - 'linux_kernel >= 6.13, < 6.18.33'
  - 'linux_kernel >= 6.19, < 7.0.10'
patched:
  - linux_kernel 7.0.10
published: '2026-06-24'
updated: '2026-07-06'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-53128'
references:
  - url: 'https://git.kernel.org/stable/c/1f112240531f0a0b437b2e001c1d89e8b25a8328'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/282e06e6d494a7bee85af78c747527b7d4009cc3'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/2b31e86387e60b3689339f0f0fbb4d3623d9d494'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/68ebb9183ac3621b96b18e046841eadb9508783c'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/6cd27bcb71bb73f955d104cc3a62be6f83724392'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/8092713a10c19fa0f731b71b2853af4319ca54fd'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/996d279f2c985d771d6cfdd923e447d825726e06'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
  - url: 'https://git.kernel.org/stable/c/ae12bb44b392637a8321ade305c883f9ffc0daea'
    label: 416baaa9-dc9f-4396-8d5f-8c081fb06d67
tags:
  - nvd
epss: 0.00162
epssPercentile: 0.04769
ingestedAt: '2026-07-06T17:44:51.327Z'
---

## Overview

In the Linux kernel, the following vulnerability has been resolved:

drbd: Balance RCU calls in drbd_adm_dump_devices()

Make drbd_adm_dump_devices() call rcu_read_lock() before
rcu_read_unlock() is called. This has been detected by the Clang
thread-safety analyzer.

## Affected

- `linux_kernel >= 4.5, < 5.10.258`
- `linux_kernel >= 5.11, < 5.15.209`
- `linux_kernel >= 5.16, < 6.1.175`
- `linux_kernel >= 6.2, < 6.6.141`
- `linux_kernel >= 6.7, < 6.12.91`
- `linux_kernel >= 6.13, < 6.18.33`
- `linux_kernel >= 6.19, < 7.0.10`

## Remediation

Upgrade past the affected range:

- `linux_kernel 7.0.10`
