In the Linux kernel, the following vulnerability has been resolved:
netdevsim: avoid potential loop in nsim_dev_trap_report_work()
Many syzbot reports include the following trace [1]
If nsim_dev_trap_report_work() can not grab the mutex, it should rearm itself at least one jiffie later.
[1] Sending NMI from CPU 1 to CPUs 0: NMI backtrace for cpu 0 CPU: 0 PID: 32383 Comm: kworker/0:2 Not tainted 6.8.0-rc2-syzkaller-00031-g861c0981648f #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 11/17/2023 Workqueue: events nsim_dev_trap_report_work RIP: 0010:bytes_is_nonzero mm/kasan/generic.c:89 [inline] RIP: 0010:memory_is_nonzero mm/kasan/generic.c:104 [inline] RIP: 0010:memory_is_poisoned_n mm/kasan/generic.c:129 [inline] RIP: 0010:memory_is_poisoned mm/kasan/generic.c:161 [inline] RIP: 0010:check_region_inline mm/kasan/generic.c:180 [inline] RIP: 0010:kasan_check_range+0x101/0x190 mm/kasan/generic.c:189 Code: 07 49 39 d1 75 0a 45 3a 11 b8 01 00 00 00 7c 0b 44 89 c2 e8 21 ed ff ff 83 f0 01 5b 5d 41 5c c3 48 85 d2 74 4f 48 01 ea eb 09 <48> 83 c0 01 48 39 d0 74 41 80 38 00 74 f2 eb b6 41 bc 08 00 00 00 RSP: 0018:ffffc90012dcf998 EFLAGS: 00000046 RAX: fffffbfff258af1e RBX: fffffbfff258af1f RCX: ffffffff8168eda3 RDX: fffffbfff258af1f RSI: 0000000000000004 RDI: ffffffff92c578f0 RBP: fffffbfff258af1e R08: 0000000000000000 R09: fffffbfff258af1e R10: ffffffff92c578f3 R11: ffffffff8acbcbc0 R12: 0000000000000002 R13: ffff88806db38400 R14: 1ffff920025b9f42 R15: ffffffff92c578e8 FS: 0000000000000000(0000) GS:ffff8880b9800000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 000000c00994e078 CR3: 000000002c250000 CR4: 00000000003506f0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: <NMI> </NMI> <TASK> instrument_atomic_read include/linux/instrumented.h:68 [inline] atomic_read include/linux/atomic/atomic-instrumented.h:32 [inline] queued_spin_is_locked include/asm-generic/qspinlock.h:57 [inline] debug_spin_unlock kernel/locking/spinlock_debug.c:101 [inline] do_raw_spin_unlock+0x53/0x230 kernel/locking/spinlock_debug.c:141 __raw_spin_unlock_irqrestore include/linux/spinlock_api_smp.h:150 [inline] _raw_spin_unlock_irqrestore+0x22/0x70 kernel/locking/spinlock.c:194 debug_object_activate+0x349/0x540 lib/debugobjects.c:726 debug_work_activate kernel/workqueue.c:578 [inline] insert_work+0x30/0x230 kernel/workqueue.c:1650 __queue_work+0x62e/0x11d0 kernel/workqueue.c:1802 __queue_delayed_work+0x1bf/0x270 kernel/workqueue.c:1953 queue_delayed_work_on+0x106/0x130 kernel/workqueue.c:1989 queue_delayed_work include/linux/workqueue.h:563 [inline] schedule_delayed_work include/linux/workqueue.h:677 [inline] nsim_dev_trap_report_work+0x9c0/0xc80 drivers/net/netdevsim/dev.c:842 process_one_work+0x886/0x15d0 kernel/workqueue.c:2633 process_scheduled_works kernel/workqueue.c:2706 [inline] worker_thread+0x8b9/0x1290 kernel/workqueue.c:2787 kthread+0x2c6/0x3a0 kernel/kthread.c:388 ret_from_fork+0x45/0x80 arch/x86/kernel/process.c:147 ret_from_fork_asm+0x11/0x20 arch/x86/entry/entry_64.S:242 </TASK>
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-headersUpgrade kernel-libbpf-staticUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-modules-extra-commonUpgrade kernel-toolsUpgrade perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-develUpgrade kernel-debuginfoUpgrade bpftoolUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-modules-extraUpgrade kernel-tools-develUpgrade kernel-livepatch-6.1.79-99.164Upgrade python3-perfUpgrade perfUpgrade kernelUpgrade kernel-libbpf-develUpgrade kernel-tools-debuginfoUpgrade kernel-libbpfUpgrade python3-perf-debuginfo | Feb 17, 2025 | Apr 2, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 2, 2024 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 11, 2024 | Apr 2, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 2, 2024 |
| Suse | — | Upgrade gfs2-kmp-rtUpgrade kernel-64kb-develUpgrade kernel-obs-qaUpgrade kernel-default-extraUpgrade dtb-amdUpgrade dtb-socionextUpgrade kernel-default-develUpgrade kernel-rt-livepatch-develUpgrade kernel-kvmsmall-vdsoUpgrade kernel-azure-vdsoUpgrade kselftests-kmp-64kbUpgrade kernel-azure-optionalUpgrade kernel-rt_debug-develUpgrade ocfs2-kmp-defaultUpgrade kernel-azure-extraUpgrade ocfs2-kmp-rtUpgrade dtb-appleUpgrade dtb-broadcomUpgrade kernel-64kbUpgrade cluster-md-kmp-azureUpgrade kernel-symsUpgrade reiserfs-kmp-rtUpgrade kernel-source-azureUpgrade dtb-marvellUpgrade kernel-default-baseUpgrade kernel-rt-optionalUpgrade dtb-alteraUpgrade ocfs2-kmp-64kbUpgrade dtb-lgUpgrade dtb-renesasUpgrade dtb-caviumUpgrade kernel-debug-develUpgrade kselftests-kmp-azureUpgrade ocfs2-kmp-azureUpgrade gfs2-kmp-64kbUpgrade kernel-kvmsmall-develUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-zfcpdumpUpgrade kernel-debugUpgrade dlm-kmp-64kbUpgrade gfs2-kmp-azureUpgrade kernel-rt_debug-vdsoUpgrade kernel-64kb-livepatch-develUpgrade kernel-default-livepatchUpgrade dtb-apmUpgrade kernel-macrosUpgrade kernel-syms-rtUpgrade dtb-freescaleUpgrade dtb-amazonUpgrade kernel-docs-htmlUpgrade kernel-source-rtUpgrade dtb-hisiliconUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-kvmsmallUpgrade kernel-64kb-optionalUpgrade reiserfs-kmp-64kbUpgrade kernel-default-livepatch-develUpgrade dtb-allwinnerUpgrade dlm-kmp-defaultUpgrade reiserfs-kmp-defaultUpgrade kernel-rt_debugUpgrade dtb-nvidiaUpgrade kernel-azureUpgrade dtb-exynosUpgrade dtb-sprdUpgrade cluster-md-kmp-defaultUpgrade kernel-rt-extraUpgrade kernel-default-vdsoUpgrade kernel-default-base-rebuildUpgrade kernel-defaultUpgrade kernel-rtUpgrade kernel-devel-azureUpgrade kernel-azure-develUpgrade gfs2-kmp-defaultUpgrade dlm-kmp-azureUpgrade cluster-md-kmp-rtUpgrade kernel-rt-livepatchUpgrade dtb-mediatekUpgrade cluster-md-kmp-64kbUpgrade kernel-rt-vdsoUpgrade kernel-devel-rtUpgrade dtb-xilinxUpgrade kselftests-kmp-rtUpgrade reiserfs-kmp-azureUpgrade dtb-armUpgrade kernel-source-vanillaUpgrade kernel-debug-livepatch-develUpgrade kernel-sourceUpgrade dtb-qcomUpgrade kernel-64kb-extraUpgrade kernel-syms-azureUpgrade kernel-docsUpgrade dlm-kmp-rtUpgrade kernel-debug-vdsoUpgrade kernel-obs-buildUpgrade kernel-develUpgrade kselftests-kmp-defaultUpgrade kernel-default-optionalUpgrade dtb-rockchipUpgrade dtb-amlogicUpgrade kernel-rt-develUpgrade kernel-azure-livepatch-devel | May 6, 2024 | Apr 2, 2024 |
| Ubuntu | — | Upgrade linux-image-6.5.0-44-lowlatencyUpgrade linux-image-oracle-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oracleUpgrade linux-image-virtualUpgrade linux-image-6.5.0-1023-awsUpgrade linux-image-raspi-nolpaeUpgrade linux-image-nvidia-64k-6.5Upgrade linux-image-oem-22.04dUpgrade linux-image-kvmUpgrade linux-image-awsUpgrade linux-image-6.5.0-1020-raspiUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.5.0-44-genericUpgrade linux-image-6.5.0-1024-azureUpgrade linux-image-6.5.0-1026-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.5.0-1027-oemUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.5.0-1026-oracleUpgrade linux-image-azureUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-raspiUpgrade linux-image-6.5.0-1023-nvidiaUpgrade linux-image-6.5.0-1024-gcpUpgrade linux-image-6.5.0-44-generic-64kUpgrade linux-image-6.5.0-1023-nvidia-64kUpgrade linux-image-6.5.0-1024-azure-fdeUpgrade linux-image-nvidia-6.5Upgrade linux-image-azure-fdeUpgrade linux-image-6.5.0-44-lowlatency-64kUpgrade linux-image-6.5.0-1017-starfiveUpgrade linux-image-oem-22.04Upgrade linux-image-oem-22.04aUpgrade linux-image-oem-22.04cUpgrade linux-image-oem-22.04bUpgrade linux-image-genericUpgrade linux-image-starfive | Jul 15, 2024 | Apr 2, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Apr 2, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub