In the Linux kernel, the following vulnerability has been resolved:
iommu/vt-d: Fix oops due to out of scope access
Below oops triggers when kill QEMU process:
Oops: general protection fault, probably for non-canonical address 0x7fffffff844eaaa7: 0000 [#1] SMP NOPTI Call Trace: <TASK> do_raw_spin_lock+0xaa/0xc0 _raw_spin_lock_irqsave+0x21/0x40 domain_remove_dev_pasid+0x52/0x160 intel_nested_set_dev_pasid+0x1b9/0x1e0 __iommu_set_group_pasid+0x56/0x120 pci_dev_reset_iommu_done+0xe3/0x180 pcie_flr+0x65/0x160 __pci_reset_function_locked+0x5b/0x120 vfio_pci_core_close_device+0x63/0xe0 [vfio_pci_core] vfio_df_close+0x4f/0xa0 vfio_df_unbind_iommufd+0x2d/0x60 vfio_device_fops_release+0x3e/0x40 __fput+0xe5/0x2c0 task_work_run+0x58/0xa0 do_exit+0x2c8/0x600 do_group_exit+0x2f/0xa0 get_signal+0x863/0x8c0 arch_do_signal_or_restart+0x24/0x100 exit_to_user_mode_loop+0x87/0x380 do_syscall_64+0x2ff/0x11e0 entry_SYSCALL_64_after_hwframe+0x76/0x7e
The global static blocked domain is a dummy domain without corresponding dmar_domain structure, accessing beyond iommu_domain structure triggers oops easily. Fix it by return early in domain_remove_dev_pasid() like identity domain.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-modules-extraUpgrade kernel6.18-develUpgrade kernel6.18-toolsUpgrade perf6.18Upgrade kernel6.18Upgrade python3-perf6.18-debuginfoUpgrade bpftool6.18Upgrade kernel-livepatch-6.18.33-63.124Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-tools-develUpgrade python3-perf6.18Upgrade kernel6.18-debuginfo-common-x86_64Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade kernel6.18-headersUpgrade perf6.18-debuginfo | Jul 8, 2026 | Jun 24, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-awsUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-virtualUpgrade linux-image-oem-7.0Upgrade linux-image-gkeUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oem-24.04aUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-oracleUpgrade linux-image-oem-24.04Upgrade linux-image-oem-24.04cUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oem-24.04bUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-oracle-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-aws-64kUpgrade linux-image-ibmUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-azure-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-24.04dUpgrade linux-image-raspi-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-aws-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-realtime-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-azureUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-realtimeUpgrade linux-image-oem-26.04Upgrade linux-image-nvidiaUpgrade linux-image-genericUpgrade linux-image-gcp-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1003-gke-64kUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-gke-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-7.0.0-28-genericUpgrade linux-image-7.0.0-1009-oemUpgrade linux-image-realtime-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1011-oracle-64k | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub