In the Linux kernel, the following vulnerability has been resolved:
sched_ext: Read scx_root under scx_cgroup_ops_rwsem in cgroup setters
scx_group_set_{weight,idle,bandwidth}() cache scx_root before acquiring scx_cgroup_ops_rwsem, so the pointer can be stale by the time the op runs. If the loaded scheduler is disabled and freed (via RCU work) and another is enabled between the naked load and the rwsem acquire, the reader sees scx_cgroup_enabled=true (the new scheduler's) but dereferences the freed one - UAF on SCX_HAS_OP(sch, ...) / SCX_CALL_OP(sch, ...).
scx_cgroup_enabled is toggled only under scx_cgroup_ops_rwsem write (scx_cgroup_{init,exit}), so reading scx_root inside the rwsem read section correlates @sch with the enabled snapshot.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-headersUpgrade python3-perf6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-toolsUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade perf6.18-debuginfoUpgrade python3-perf6.18Upgrade kernel6.18-modules-extraUpgrade kernel6.18-tools-develUpgrade kernel6.18Upgrade bpftool6.18Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-develUpgrade perf6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel-livepatch-6.18.33-63.124 | Jun 23, 2026 | May 28, 2026 |
| Ubuntu | — | Upgrade linux-image-ibm-7.0Upgrade linux-image-azureUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-azure-fdeUpgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-gke-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-raspiUpgrade linux-image-gcp-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-oracle-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-24.04dUpgrade linux-image-aws-64k-7.0Upgrade linux-image-genericUpgrade linux-image-nvidiaUpgrade linux-image-oem-24.04bUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-aws-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-oem-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-gkeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-virtualUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-realtime-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-virtual-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-24.04Upgrade linux-image-nvidia-64k | Jul 20, 2026 | May 28, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub