In the Linux kernel, the following vulnerability has been resolved:
net/sched: sch_dualpi2: drain both C-queue and L-queue in dualpi2_change()
Fix dualpi2_change() to correctly enforce updated limit and memlimit values after a configuration change of the dualpi2 qdisc.
Before this patch, dualpi2_change() always attempted to dequeue packets via the root qdisc (C-queue) when reducing backlog or memory usage, and unconditionally assumed that a valid skb will be returned. When traffic classification results in packets being queued in the L-queue while the C-queue is empty, this leads to a NULL skb dereference during limit or memlimit enforcement.
This is fixed by first dequeuing from the C-queue path if it is non-empty. Once the C-queue is empty, packets are dequeued directly from the L-queue. Return values from qdisc_dequeue_internal() are checked for both queues. When dequeuing from the L-queue, the parent qdisc qlen and backlog counters are updated explicitly to keep overall qdisc statistics consistent.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade bpftool6.18Upgrade kernel6.18-toolsUpgrade bpftool6.18-debuginfoUpgrade python3-perf6.18-debuginfoUpgrade perf6.18Upgrade perf6.18-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-debuginfoUpgrade kernel6.18-modules-extraUpgrade python3-perf6.18Upgrade kernel6.18-headersUpgrade kernel-livepatch-6.18.33-63.124Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-develUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-tools-devel | Jul 16, 2026 | Jun 24, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-awsUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-1009-oemUpgrade linux-image-aws-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1008-gcpUpgrade linux-image-oem-24.04bUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-28-realtimeUpgrade linux-image-oem-24.04cUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-gcp-64kUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-realtime-64kUpgrade linux-image-gke-7.0Upgrade linux-image-gke-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-azure-fdeUpgrade linux-image-raspi-7.0Upgrade linux-image-oracleUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-28-realtime-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-azureUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-gkeUpgrade linux-image-gcpUpgrade linux-image-oem-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-oem-24.04dUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-aws-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-1008-gcp-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-ibmUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-oem-24.04aUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1003-gkeUpgrade linux-image-virtualUpgrade linux-image-nvidiaUpgrade linux-image-oem-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-7.0.0-1003-gke-64k | Jul 20, 2026 | Jun 24, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub