In the Linux kernel, the following vulnerability has been resolved:
futex: Prevent use-after-free during requeue-PI
syzbot managed to trigger the following race:
T1 T2
futex_wait_requeue_pi() futex_do_wait() schedule() futex_requeue() futex_proxy_trylock_atomic() futex_requeue_pi_prepare() requeue_pi_wake_futex() futex_requeue_pi_complete() /* preempt */
* timeout/ signal wakes T1 *
futex_requeue_pi_wakeup_sync() // Q_REQUEUE_PI_LOCKED futex_hash_put() // back to userland, on stack futex_q is garbage
/* back */ wake_up_state(q->task, TASK_NORMAL);
In this scenario futex_wait_requeue_pi() is able to leave without using futex_q::lock_ptr for synchronization.
This can be prevented by reading futex_q::task before updating the futex_q::requeue_state. A reference on the task_struct is not needed because requeue_pi_wake_futex() is invoked with a spinlock_t held which implies a RCU read section.
Even if T1 terminates immediately after, the task_struct will remain valid during T2's wake_up_state(). A READ_ONCE on futex_q::task before futex_requeue_pi_complete() is enough because it ensures that the variable is read before the state is updated.
Read futex_q::task before updating the requeue state, use it for the following wakeup.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-modules-extra-commonUpgrade kernel6.12-libbpf-debuginfoUpgrade kernel-toolsUpgrade bpftool6.12Upgrade kernel-libbpf-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade perf6.12Upgrade bpftoolUpgrade python3-perf6.12-debuginfoUpgrade bpftool-debuginfoUpgrade kernel6.12-libbpfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-libbpf-staticUpgrade kernel6.12-libbpf-staticUpgrade kernel6.12-libbpf-develUpgrade kernel-livepatch-6.12.53-69.119Upgrade kernel6.12-tools-develUpgrade bpftool6.12-debuginfoUpgrade kernel6.12Upgrade kernel-tools-debuginfoUpgrade kernel6.12-debuginfoUpgrade kernel-develUpgrade kernel6.12-toolsUpgrade kernel-tools-develUpgrade kernel-headersUpgrade kernel6.12-modules-extraUpgrade kernel6.12-develUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-debuginfoUpgrade python3-perf6.12Upgrade perfUpgrade kernel6.12-debuginfo-common-x86_64Upgrade perf-debuginfoUpgrade python3-perf-debuginfoUpgrade kernel6.12-headersUpgrade kernel-modules-extraUpgrade kernel-libbpf-develUpgrade kernel-livepatch-6.1.155-176.282Upgrade kernel6.12-modules-extra-commonUpgrade python3-perfUpgrade perf6.12-debuginfoUpgrade kernelUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-libbpf | Nov 11, 2025 | Oct 15, 2025 |
| Debian | — | Upgrade linux-6.1Upgrade linux | Nov 13, 2025 | Nov 13, 2025 |
| Oracle_linux | — | Upgrade kernel-uek | Oct 27, 2025 | Oct 15, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 15, 2025 |
| Ubuntu | — | Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-6.8.0-1049-nvidiaUpgrade linux-image-6.8.0-1051-azureUpgrade linux-image-aws-64kUpgrade linux-image-generic-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-azure-lts-24.04Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-oem-22.04aUpgrade linux-image-azure-6.8Upgrade linux-image-virtualUpgrade linux-image-6.8.1-1045-realtimeUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1049-nvidia-lowlatencyUpgrade linux-image-gke-64kUpgrade linux-image-6.8.0-106-genericUpgrade linux-image-gcp-fipsUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-intel-iotgUpgrade linux-image-aws-fipsUpgrade linux-image-genericUpgrade linux-image-6.8.0-1050-aws-64kUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1050-awsUpgrade linux-image-aws-6.8Upgrade linux-image-aws-64k-6.8Upgrade linux-image-6.8.0-1052-gcp-fipsUpgrade linux-image-azure-fips-6.8Upgrade linux-image-aws-fips-6.8Upgrade linux-image-nvidia-64kUpgrade linux-image-virtual-6.8Upgrade linux-image-6.8.0-106-lowlatency-64kUpgrade linux-image-6.8.0-1049-nvidia-lowlatency-64kUpgrade linux-image-generic-6.8Upgrade linux-image-6.8.0-1052-azure-fipsUpgrade linux-image-6.8.0-1047-oracle-64kUpgrade linux-image-fips-6.8Upgrade linux-image-oracle-6.8Upgrade linux-image-azureUpgrade linux-image-xilinx-6.8Upgrade linux-image-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-oracleUpgrade linux-image-gcp-6.8Upgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-106-lowlatencyUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-generic-64k-6.8Upgrade linux-image-6.8.0-1047-oracleUpgrade linux-image-realtimeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-gke-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-awsUpgrade linux-image-6.8.0-1049-nvidia-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-ibm-6.8Upgrade linux-image-raspi-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-oem-22.04bUpgrade linux-image-realtime-6.8.1Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-realtime-hwe-22.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1052-gcpUpgrade linux-image-6.8.0-106-fipsUpgrade linux-image-gcpUpgrade linux-image-gke-64k-6.8Upgrade linux-image-kvmUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-1050-aws-fipsUpgrade linux-image-xilinxUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-6.8.0-1048-gkeUpgrade linux-image-lowlatency-6.8Upgrade linux-image-6.8.0-1035-gkeopUpgrade linux-image-nvidia-6.8Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-6.8.0-1049-ibmUpgrade linux-image-6.8.0-2040-raspi-realtimeUpgrade linux-image-oem-22.04 | Oct 30, 2025 | Oct 15, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Oct 15, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub