In the Linux kernel, the following vulnerability has been resolved:
tracing: Silence warning when chunk allocation fails in trace_pid_write
Syzkaller trigger a fault injection warning:
WARNING: CPU: 1 PID: 12326 at tracepoint_add_func+0xbfc/0xeb0 Modules linked in: CPU: 1 UID: 0 PID: 12326 Comm: syz.6.10325 Tainted: G U 6.14.0-rc5-syzkaller #0 Tainted: [U]=USER Hardware name: Google Compute Engine/Google Compute Engine RIP: 0010:tracepoint_add_func+0xbfc/0xeb0 kernel/tracepoint.c:294 Code: 09 fe ff 90 0f 0b 90 0f b6 74 24 43 31 ff 41 bc ea ff ff ff RSP: 0018:ffffc9000414fb48 EFLAGS: 00010283 RAX: 00000000000012a1 RBX: ffffffff8e240ae0 RCX: ffffc90014b78000 RDX: 0000000000080000 RSI: ffffffff81bbd78b RDI: 0000000000000001 RBP: 0000000000000000 R08: 0000000000000001 R09: 0000000000000000 R10: 0000000000000001 R11: 0000000000000001 R12: ffffffffffffffef R13: 0000000000000000 R14: dffffc0000000000 R15: ffffffff81c264f0 FS: 00007f27217f66c0(0000) GS:ffff8880b8700000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 0000001b2e80dff8 CR3: 00000000268f8000 CR4: 00000000003526f0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: <TASK> tracepoint_probe_register_prio+0xc0/0x110 kernel/tracepoint.c:464 register_trace_prio_sched_switch include/trace/events/sched.h:222 [inline] register_pid_events kernel/trace/trace_events.c:2354 [inline] event_pid_write.isra.0+0x439/0x7a0 kernel/trace/trace_events.c:2425 vfs_write+0x24c/0x1150 fs/read_write.c:677 ksys_write+0x12b/0x250 fs/read_write.c:731 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0xcd/0x250 arch/x86/entry/common.c:83 entry_SYSCALL_64_after_hwframe+0x77/0x7f
We can reproduce the warning by following the steps below: 1. echo 8 >> set_event_notrace_pid. Let tr->filtered_pids owns one pid and register sched_switch tracepoint. 2. echo ' ' >> set_event_pid, and perform fault injection during chunk allocation of trace_pid_list_alloc. Let pid_list with no pid and assign to tr->filtered_pids. 3. echo ' ' >> set_event_pid. Let pid_list is NULL and assign to tr->filtered_pids. 4. echo 9 >> set_event_pid, will trigger the double register sched_switch tracepoint warning.
The reason is that syzkaller injects a fault into the chunk allocation in trace_pid_list_alloc, causing a failure in trace_pid_list_set, which may trigger double register of the same tracepoint. This only occurs when the system is about to crash, but to suppress this warning, let's add failure handling logic to trace_pid_list_set.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernelUpgrade kernel-libbpf-staticUpgrade perf6.12-debuginfoUpgrade kernel6.12-libbpfUpgrade python3-perf6.12Upgrade python3-perfUpgrade python3-perf6.12-debuginfoUpgrade kernel6.12-libbpf-develUpgrade kernel-develUpgrade kernel6.12-tools-develUpgrade python3-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-libbpf-develUpgrade kernel6.12-toolsUpgrade kernel6.12-debuginfoUpgrade kernel-livepatch-6.1.155-176.282Upgrade kernel6.12-tools-debuginfoUpgrade kernel-modules-extra-commonUpgrade bpftoolUpgrade kernel-tools-develUpgrade bpftool6.12Upgrade kernel6.12-libbpf-staticUpgrade kernel6.12-modules-extra-commonUpgrade perf-debuginfoUpgrade kernel6.12-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-libbpf-debuginfoUpgrade kernel-toolsUpgrade kernel6.12Upgrade kernel6.12-libbpf-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-modules-extraUpgrade kernel-livepatch-6.12.48-67.114Upgrade bpftool-debuginfoUpgrade bpftool6.12-debuginfoUpgrade perf6.12Upgrade kernel-libbpfUpgrade kernel-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-modules-extraUpgrade kernel6.12-headersUpgrade kernel-tools-debuginfoUpgrade kernel-headersUpgrade perf | Oct 16, 2025 | Oct 1, 2025 |
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Oct 2, 2025 | Oct 2, 2025 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 11, 2025 | Oct 1, 2025 |
| Ubuntu | — | Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-oracleUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1048-gke-64kUpgrade linux-image-gcp-6.8Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-gcpUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-ibm-6.8Upgrade linux-image-azure-fips-6.8Upgrade linux-image-fips-6.8Upgrade linux-image-generic-64k-6.8Upgrade linux-image-gkeopUpgrade linux-image-6.8.0-1050-awsUpgrade linux-image-generic-lpaeUpgrade linux-image-raspi-realtimeUpgrade linux-image-fipsUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-106-generic-64kUpgrade linux-image-nvidiaUpgrade linux-image-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1047-oracle-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-azure-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-6.8.0-1052-gcp-fipsUpgrade linux-image-genericUpgrade linux-image-azure-lts-24.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-6.8.0-1035-gkeopUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-1049-nvidia-lowlatencyUpgrade linux-image-6.8.0-1050-raspiUpgrade linux-image-6.8.0-1048-gkeUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1051-azureUpgrade linux-image-generic-6.8Upgrade linux-image-ibm-classicUpgrade linux-image-intel-iotgUpgrade linux-image-aws-64kUpgrade linux-image-xilinxUpgrade linux-image-aws-64k-6.8Upgrade linux-image-6.8.1-1045-realtimeUpgrade linux-image-6.8.0-1049-ibmUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1052-gcp-64kUpgrade linux-image-6.8.0-106-genericUpgrade linux-image-oem-22.04Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-6.8.0-1047-oracleUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oracle-6.8Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-106-lowlatencyUpgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-virtual-6.8Upgrade linux-image-gcp-fips-6.8Upgrade linux-image-6.8.0-1049-nvidia-lowlatency-64kUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-gke-64k-6.8Upgrade linux-image-kvmUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-6.8.0-1049-nvidia-64kUpgrade linux-image-raspi-6.8Upgrade linux-image-oem-22.04cUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-gke-6.8Upgrade linux-image-6.8.0-1052-azure-fipsUpgrade linux-image-xilinx-6.8Upgrade linux-image-gkeUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-raspiUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-awsUpgrade linux-image-azureUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-nvidia-64kUpgrade linux-image-realtimeUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-gcp-fipsUpgrade linux-image-aws-fips-6.8Upgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-1050-aws-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-1052-gcpUpgrade linux-image-aws-fipsUpgrade linux-image-realtime-6.8.1Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-1050-aws-fipsUpgrade linux-image-gcp-64kUpgrade linux-image-lowlatency-6.8Upgrade linux-image-6.8.0-1049-nvidiaUpgrade linux-image-6.8.0-106-fipsUpgrade linux-image-6.8.0-2040-raspi-realtimeUpgrade linux-image-gke-64kUpgrade linux-image-6.8.0-106-lowlatency-64k | Mar 17, 2026 | Oct 1, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 13, 2025 | Oct 1, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub