In the Linux kernel, the following vulnerability has been resolved:
bonding: alb: re-check primary_is_promisc under RTNL in bond_alb_monitor
bond_alb_monitor() reads primary_is_promisc under RCU, then drops RCU and takes RTNL via rtnl_trylock() before undoing the promiscuity it set on the active slave. In that window the active slave can change under RTNL (RTM_DELLINK -> __bond_release_one() -> bond_alb_handle_active_change()), which already drops the promiscuity and clears primary_is_promisc. The monitor still acts on the stale decision: if the slave was removed with no failover, curr_active_slave is now NULL and the deref faults; if it failed over, the stale dev_set_promiscuity(-1) underflows the new slave's promiscuity counter and pins it in IFF_PROMISC.
Oops: general protection fault, probably for non-canonical address ... KASAN: null-ptr-deref in range [0x0000000000000000-0x0000000000000007] Workqueue: b42 bond_alb_monitor RIP: 0010:bond_alb_monitor (drivers/net/bonding/bond_alb.c:1600) process_one_work (kernel/workqueue.c:3322) worker_thread (kernel/workqueue.c:3486) kthread (kernel/kthread.c:436) ret_from_fork (arch/x86/kernel/process.c:158) Kernel panic - not syncing: Fatal exception
Re-check primary_is_promisc (and curr_active_slave) after taking RTNL so the monitor only undoes an increment it still owns. The other bonding monitors already re-read state under RTNL in their commit phase (bond_miimon_commit/bond_ab_arp_commit); bond_alb_monitor() was the only one acting on the pre-trylock decision.
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade python3-perf6.18-debuginfoUpgrade kernel6.18-headersUpgrade kernel6.18-toolsUpgrade perf6.18-debuginfoUpgrade kernel6.18-modules-extraUpgrade kernel6.18-tools-develUpgrade kernel6.18-modules-extra-commonUpgrade perf6.18Upgrade kernel6.18Upgrade microvm-kernel6.18Upgrade kernel6.18-tools-debuginfoUpgrade kernel-livepatch-6.18.48-107.148Upgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-develUpgrade bpftool6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade python3-perf6.18Upgrade bpftool6.18-debuginfo | Sep 30, 2026 | Aug 22, 2026 |
| Debian | — | Upgrade linux-6.12Upgrade linux | Aug 26, 2026 | Aug 26, 2026 |
| Redhat_linux | — | No solution exists | Aug 26, 2026 | Aug 22, 2026 |
| Ubuntu | — | Upgrade linux-image-azure-cvmUpgrade linux-image-5.15.0-198-fipsUpgrade linux-image-5.15.0-1109-kvmUpgrade linux-image-azure-fipsUpgrade linux-image-realtimeUpgrade linux-image-5.15.0-1100-gkeopUpgrade linux-image-aws-5.15Upgrade linux-image-aws-64k-5.15Upgrade linux-image-lowlatency-64k-5.15Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-azure-fdeUpgrade linux-image-5.15.0-198-generic-lpaeUpgrade linux-image-oracleUpgrade linux-image-5.15.0-1122-azure-fdeUpgrade linux-image-virtualUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-gcp-5.15Upgrade linux-image-azure-5.15Upgrade linux-image-xilinx-zynqmp-5.15Upgrade linux-image-oem-20.04dUpgrade linux-image-intel-iot-realtime-5.15Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.15.0-195-lowlatency-64kUpgrade linux-image-kvmUpgrade linux-image-5.15.0-1080-xilinx-zynqmpUpgrade linux-image-gcpUpgrade linux-image-aws-lts-22.04Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-awsUpgrade linux-image-5.15.0-1123-azure-fipsUpgrade linux-image-5.15.0-1118-gcpUpgrade linux-image-generic-64k-5.15Upgrade linux-image-virtual-5.15Upgrade linux-image-realtime-5.15Upgrade linux-image-generic-5.15Upgrade linux-image-azure-lts-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-azure-fde-5.15Upgrade linux-image-aws-fipsUpgrade linux-image-5.15.0-1111-ibmUpgrade linux-image-gke-5.15Upgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-gcp-fipsUpgrade linux-image-5.15.0-1123-azureUpgrade linux-image-5.15.0-1118-gcp-fipsUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-5.15.0-1117-aws-64kUpgrade linux-image-kvm-5.15Upgrade linux-image-intelUpgrade linux-image-azure-fips-5.15Upgrade linux-image-aws-fips-5.15Upgrade linux-image-5.15.0-1117-aws-fipsUpgrade linux-image-ibm-5.15Upgrade linux-image-ibmUpgrade linux-image-gcp-fips-5.15Upgrade linux-image-fipsUpgrade linux-image-5.15.0-198-generic-64kUpgrade linux-image-5.15.0-1117-awsUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-generic-64kUpgrade linux-image-fips-5.15Upgrade linux-image-azureUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-gkeopUpgrade linux-image-5.15.0-1114-oracleUpgrade linux-image-oem-20.04cUpgrade linux-image-oem-20.04Upgrade linux-image-gkeUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-5.15.0-1116-realtimeUpgrade linux-image-5.15.0-1112-intel-iotgUpgrade linux-image-oracle-5.15Upgrade linux-image-5.15.0-1109-intel-iot-realtimeUpgrade linux-image-generic-lpae-5.15Upgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-intel-iotgUpgrade linux-image-oem-20.04bUpgrade linux-image-lowlatency-5.15Upgrade linux-image-intel-iotg-5.15Upgrade linux-image-genericUpgrade linux-image-aws-64k-lts-22.04Upgrade linux-image-5.15.0-198-genericUpgrade linux-image-5.15.0-195-lowlatencyUpgrade linux-image-5.15.0-1113-gke | Oct 6, 2026 | Oct 6, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 15, 2026 | Aug 22, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub