In the Linux kernel, the following vulnerability has been resolved:
virtio-net: free xsk_buffs on error in virtnet_xsk_pool_enable()
The selftests added to our CI by Bui Quang Minh recently reveals that there is a mem leak on the error path of virtnet_xsk_pool_enable():
unreferenced object 0xffff88800a68a000 (size 2048): comm "xdp_helper", pid 318, jiffies 4294692778 hex dump (first 32 bytes): 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ backtrace (crc 0): __kvmalloc_node_noprof+0x402/0x570 virtnet_xsk_pool_enable+0x293/0x6a0 (drivers/net/virtio_net.c:5882) xp_assign_dev+0x369/0x670 (net/xdp/xsk_buff_pool.c:226) xsk_bind+0x6a5/0x1ae0 __sys_bind+0x15e/0x230 __x64_sys_bind+0x72/0xb0 do_syscall_64+0xc1/0x1d0 entry_SYSCALL_64_after_hwframe+0x77/0x7f
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade perf6.12Upgrade kernel-toolsUpgrade kernel-modules-extra-commonUpgrade kernel-libbpf-debuginfoUpgrade kernel6.12Upgrade bpftool-debuginfoUpgrade bpftoolUpgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel6.12-modules-extraUpgrade kernel6.12-debuginfoUpgrade kernel-livepatch-6.12.29-33.102Upgrade kernel-libbpf-staticUpgrade kernel-develUpgrade kernel-libbpf-develUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-libbpfUpgrade python3-perf6.12-debuginfoUpgrade perf6.12-debuginfoUpgrade python3-perf6.12 | Sep 9, 2025 | May 20, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 20, 2025 |
| Suse | — | Upgrade kernel-64kb-develUpgrade kernel-64kbUpgrade kernel-default-develUpgrade kernel-symsUpgrade kernel-azure-develUpgrade kernel-default-extraUpgrade kernel-zfcpdumpUpgrade kernel-obs-qaUpgrade kernel-devel-azureUpgrade kernel-kvmsmall-develUpgrade kernel-macrosUpgrade kernel-azure-vdsoUpgrade kernel-kvmsmallUpgrade kernel-source-azureUpgrade kernel-sourceUpgrade kernel-azure-extraUpgrade kernel-azureUpgrade kernel-docsUpgrade kernel-docs-htmlUpgrade kernel-default-vdsoUpgrade kernel-64kb-extraUpgrade kernel-kvmsmall-vdsoUpgrade kernel-default-livepatchUpgrade kernel-develUpgrade kernel-defaultUpgrade kernel-source-vanilla | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-6.14.0-1011-awsUpgrade linux-image-oem-24.04Upgrade linux-image-aws-64kUpgrade linux-image-6.14.0-28-generic-64kUpgrade linux-image-aws-6.14Upgrade linux-image-generic-64k-6.14Upgrade linux-image-aws-64k-6.14Upgrade linux-image-gcpUpgrade linux-image-6.14.0-1014-gcpUpgrade linux-image-6.14.0-1014-gcp-64kUpgrade linux-image-6.14.0-28-genericUpgrade linux-image-oem-24.04cUpgrade linux-image-oracle-64kUpgrade linux-image-virtualUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-realtime-6.14Upgrade linux-image-6.14.0-1010-oemUpgrade linux-image-oracleUpgrade linux-image-realtimeUpgrade linux-image-awsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-6.14Upgrade linux-image-6.14.0-1010-azureUpgrade linux-image-6.14.0-1011-aws-64kUpgrade linux-image-azure-6.14Upgrade linux-image-6.14.0-1011-oracleUpgrade linux-image-6.14.0-1010-realtimeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.14.0-1012-raspiUpgrade linux-image-generic-64kUpgrade linux-image-gcp-6.14Upgrade linux-image-azureUpgrade linux-image-genericUpgrade linux-image-gcp-64kUpgrade linux-image-virtual-6.14Upgrade linux-image-gcp-64k-6.14Upgrade linux-image-oracle-64k-6.14Upgrade linux-image-raspi-6.14Upgrade linux-image-generic-6.14Upgrade linux-image-raspiUpgrade linux-image-6.14.0-1011-oracle-64kUpgrade linux-image-oracle-6.14 | Jun 26, 2025 | May 20, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub