In the Linux kernel, the following vulnerability has been resolved:
af_unix: Update unix_sk(sk)->oob_skb under sk_receive_queue lock.
Billy Jheng Bing-Jhong reported a race between __unix_gc() and queue_oob().
__unix_gc() tries to garbage-collect close()d inflight sockets, and then if the socket has MSG_OOB in unix_sk(sk)->oob_skb, GC will drop the reference and set NULL to it locklessly.
However, the peer socket still can send MSG_OOB message and queue_oob() can update unix_sk(sk)->oob_skb concurrently, leading NULL pointer dereference. [0]
To fix the issue, let's update unix_sk(sk)->oob_skb under the sk_receive_queue's lock and take it everywhere we touch oob_skb.
Note that we defer kfree_skb() in manage_oob() to silence lockdep false-positive (See [1]).
[0]: BUG: kernel NULL pointer dereference, address: 0000000000000008 PF: supervisor write access in kernel mode PF: error_code(0x0002) - not-present page PGD 8000000009f5e067 P4D 8000000009f5e067 PUD 9f5d067 PMD 0 Oops: 0002 [#1] PREEMPT SMP PTI CPU: 3 PID: 50 Comm: kworker/3:1 Not tainted 6.9.0-rc5-00191-gd091e579b864 #110 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.16.0-0-gd239552ce722-prebuilt.qemu.org 04/01/2014 Workqueue: events delayed_fput RIP: 0010:skb_dequeue (./include/linux/skbuff.h:2386 ./include/linux/skbuff.h:2402 net/core/skbuff.c:3847) Code: 39 e3 74 3e 8b 43 10 48 89 ef 83 e8 01 89 43 10 49 8b 44 24 08 49 c7 44 24 08 00 00 00 00 49 8b 14 24 49 c7 04 24 00 00 00 00 <48> 89 42 08 48 89 10 e8 e7 c5 42 00 4c 89 e0 5b 5d 41 5c c3 cc cc RSP: 0018:ffffc900001bfd48 EFLAGS: 00000002 RAX: 0000000000000000 RBX: ffff8880088f5ae8 RCX: 00000000361289f9 RDX: 0000000000000000 RSI: 0000000000000206 RDI: ffff8880088f5b00 RBP: ffff8880088f5b00 R08: 0000000000080000 R09: 0000000000000001 R10: 0000000000000003 R11: 0000000000000001 R12: ffff8880056b6a00 R13: ffff8880088f5280 R14: 0000000000000001 R15: ffff8880088f5a80 FS: 0000000000000000(0000) GS:ffff88807dd80000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 0000000000000008 CR3: 0000000006314000 CR4: 00000000007506f0 PKRU: 55555554 Call Trace: <TASK> unix_release_sock (net/unix/af_unix.c:654) unix_release (net/unix/af_unix.c:1050) __sock_release (net/socket.c:660) sock_close (net/socket.c:1423) __fput (fs/file_table.c:423) delayed_fput (fs/file_table.c:444 (discriminator 3)) process_one_work (kernel/workqueue.c:3259) worker_thread (kernel/workqueue.c:3329 kernel/workqueue.c:3416) kthread (kernel/kthread.c:388) ret_from_fork (arch/x86/kernel/process.c:153) ret_from_fork_asm (arch/x86/entry/entry_64.S:257) </TASK> Modules linked in: CR2: 0000000000000008
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade bpftoolUpgrade kernel-debuginfoUpgrade kernel-develUpgrade kernel-tools-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-livepatch-5.15.161-106.159Upgrade kernelUpgrade kernel-tools-debuginfoUpgrade perfUpgrade kernel-toolsUpgrade perf-debuginfoUpgrade python-perf-debuginfoUpgrade bpftool-debuginfoUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headers | Apr 10, 2025 | Jun 10, 2024 |
| Amazon_linux_2023 | — | Upgrade bpftoolUpgrade kernel-livepatch-6.1.94-99.176Upgrade bpftool-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-libbpf-staticUpgrade perfUpgrade kernel-modules-extra-commonUpgrade kernel-toolsUpgrade python3-perf-debuginfoUpgrade kernel-libbpf-develUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfoUpgrade python3-perfUpgrade kernel-headersUpgrade kernel-develUpgrade kernel-modules-extraUpgrade perf-debuginfoUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade kernel-libbpf | Mar 27, 2025 | Jun 10, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Jun 10, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 10, 2024 |
| Suse | — | Upgrade kernel-kvmsmallUpgrade kernel-rt-optionalUpgrade kernel-develUpgrade dlm-kmp-64kbUpgrade kernel-azureUpgrade kernel-default-livepatchUpgrade kernel-default-optionalUpgrade kernel-64kb-develUpgrade dtb-freescaleUpgrade dtb-mediatekUpgrade dtb-alteraUpgrade dtb-qcomUpgrade dtb-allwinnerUpgrade gfs2-kmp-64kbUpgrade reiserfs-kmp-azureUpgrade dtb-exynosUpgrade kernel-azure-livepatch-develUpgrade dtb-broadcomUpgrade dtb-lgUpgrade kernel-symsUpgrade gfs2-kmp-rtUpgrade kernel-kvmsmall-develUpgrade kernel-default-develUpgrade reiserfs-kmp-64kbUpgrade cluster-md-kmp-rtUpgrade cluster-md-kmp-azureUpgrade kernel-default-base-rebuildUpgrade kernel-rtUpgrade kernel-sourceUpgrade kernel-rt-develUpgrade kselftests-kmp-64kbUpgrade kernel-kvmsmall-livepatch-develUpgrade ocfs2-kmp-defaultUpgrade dtb-caviumUpgrade kernel-default-vdsoUpgrade kernel-source-vanillaUpgrade kernel-source-rtUpgrade kernel-devel-rtUpgrade kselftests-kmp-azureUpgrade kernel-source-azureUpgrade kernel-64kb-livepatch-develUpgrade ocfs2-kmp-64kbUpgrade kernel-rt_debug-develUpgrade kernel-zfcpdumpUpgrade dtb-xilinxUpgrade dtb-amazonUpgrade kernel-64kbUpgrade ocfs2-kmp-rtUpgrade kernel-azure-develUpgrade kernel-azure-optionalUpgrade gfs2-kmp-azureUpgrade kernel-devel-azureUpgrade kernel-syms-azureUpgrade kernel-default-baseUpgrade kernel-debug-vdsoUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-amlogicUpgrade dtb-armUpgrade kernel-debugUpgrade dtb-socionextUpgrade cluster-md-kmp-defaultUpgrade kernel-debug-livepatch-develUpgrade reiserfs-kmp-defaultUpgrade kselftests-kmp-defaultUpgrade kernel-obs-qaUpgrade kernel-azure-extraUpgrade kernel-rt_debug-vdsoUpgrade dtb-rockchipUpgrade dtb-amdUpgrade dlm-kmp-azureUpgrade dtb-sprdUpgrade dtb-nvidiaUpgrade kernel-macrosUpgrade kernel-defaultUpgrade kernel-rt_debugUpgrade kernel-docs-htmlUpgrade kernel-rt-extraUpgrade kernel-kvmsmall-vdsoUpgrade kernel-azure-vdsoUpgrade dtb-apmUpgrade kernel-docsUpgrade dlm-kmp-rtUpgrade kernel-obs-buildUpgrade reiserfs-kmp-rtUpgrade kernel-rt-vdsoUpgrade kernel-rt-livepatch-develUpgrade kernel-64kb-optionalUpgrade kernel-64kb-extraUpgrade gfs2-kmp-defaultUpgrade dtb-hisiliconUpgrade dtb-appleUpgrade dtb-marvellUpgrade dlm-kmp-defaultUpgrade kernel-debug-develUpgrade dtb-renesasUpgrade cluster-md-kmp-64kbUpgrade kernel-default-livepatch-develUpgrade kernel-default-extraUpgrade ocfs2-kmp-azureUpgrade kselftests-kmp-rtUpgrade kernel-syms-rt | Jul 23, 2024 | Jun 10, 2024 |
| Ubuntu | — | Upgrade linux-image-6.8.0-45-generic-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-44-lowlatency-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1012-ibmUpgrade linux-image-5.15.0-1064-intel-iotgUpgrade linux-image-raspiUpgrade linux-image-azure-fdeUpgrade linux-image-intelUpgrade linux-image-5.15.0-1067-oracleUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-45-genericUpgrade linux-image-5.15.0-1064-nvidiaUpgrade linux-image-gkeopUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-44-genericUpgrade linux-image-oem-20.04cUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-5.15.0-1064-nvidia-lowlatencyUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-5.15.0-1069-awsUpgrade linux-image-5.15.0-1062-raspiUpgrade linux-image-azureUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-kvmUpgrade linux-image-6.8.0-1014-gcpUpgrade linux-image-5.15.0-1072-azure-fdeUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-44-generic-64kUpgrade linux-image-6.8.0-1012-oracleUpgrade linux-image-6.8.0-1012-oemUpgrade linux-image-6.8.0-1013-nvidia-64kUpgrade linux-image-5.15.0-121-lowlatency-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-nvidia-64kUpgrade linux-image-oracle-64kUpgrade linux-image-azure-lts-22.04Upgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-6.8.0-1011-raspiUpgrade linux-image-6.8.0-1014-azure-fdeUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-6.8.0-1013-nvidia-lowlatencyUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-raspi-nolpaeUpgrade linux-image-5.15.0-121-generic-lpaeUpgrade linux-image-oem-22.04aUpgrade linux-image-oracleUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-5.15.0-1066-kvmUpgrade linux-image-6.8.0-1013-nvidiaUpgrade linux-image-5.15.0-1068-gcpUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-44-lowlatencyUpgrade linux-image-genericUpgrade linux-image-5.15.0-1072-azureUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-oem-20.04Upgrade linux-image-ibm-classicUpgrade linux-image-5.15.0-121-lowlatencyUpgrade linux-image-5.15.0-1062-ibmUpgrade linux-image-5.15.0-121-generic-64kUpgrade linux-image-aws-lts-22.04Upgrade linux-image-6.8.0-1013-nvidia-lowlatency-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-gcpUpgrade linux-image-ibmUpgrade linux-image-5.15.0-121-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-oem-20.04bUpgrade linux-image-awsUpgrade linux-image-lowlatencyUpgrade linux-image-oem-22.04bUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-5.15.0-1035-xilinx-zynqmpUpgrade linux-image-6.8.0-1012-oracle-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gkeUpgrade linux-image-5.15.0-1052-gkeopUpgrade linux-image-6.8.0-1014-azureUpgrade linux-image-virtualUpgrade linux-image-6.8.0-1010-gkeUpgrade linux-image-oem-22.04Upgrade linux-image-intel-iotgUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1015-awsUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-azure-cvmUpgrade linux-image-5.15.0-1066-gkeUpgrade linux-image-gke-5.15Upgrade linux-image-oem-20.04d | Sep 12, 2024 | Jun 10, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jun 10, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub