In the Linux kernel, the following vulnerability has been resolved:
firmware: arm_ffa: Snapshot notifier callbacks under lock
Both notification handlers currently look up a notifier callback under notify_lock, drop the lock, and then dereference the returned notifier entry. A concurrent unregister can delete and free that entry in the gap, leaving the handler to dereference stale memory.
Copy the callback pointer and callback data while notify_lock is still held and invoke the callback only after the lock is dropped. This keeps the existing callback execution model while removing the use-after-free window in both the framework and non-framework notification paths.
CVSS Details
- CVSS 3.1 Base Score: 9.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade perf6.18Upgrade microvm-kernel6.18Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-tools-develUpgrade kernel-livepatch-6.18.35-68.127Upgrade kernel6.18-tools-debuginfoUpgrade kernel6.18Upgrade kernel6.18-develUpgrade python3-perf6.18Upgrade bpftool6.18Upgrade python3-perf6.18-debuginfoUpgrade bpftool6.18-debuginfoUpgrade kernel6.18-toolsUpgrade kernel6.18-headersUpgrade perf6.18-debuginfoUpgrade kernel6.18-debuginfoUpgrade kernel6.18-modules-extraUpgrade kernel6.18-debuginfo-common-aarch64 | Aug 10, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-aws-64k-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-raspiUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-ibmUpgrade linux-image-nvidiaUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-azureUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-azure-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-gcpUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-oracleUpgrade linux-image-raspi-realtime | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub