In the Linux kernel, the following vulnerability has been resolved:
scsi: qedf: Add pointer checks in qedf_update_link_speed()
The following trace was observed:
[ 14.042059] Call Trace: [ 14.042061] <IRQ> [ 14.042068] qedf_link_update+0x144/0x1f0 [qedf] [ 14.042117] qed_link_update+0x5c/0x80 [qed] [ 14.042135] qed_mcp_handle_link_change+0x2d2/0x410 [qed] [ 14.042155] ? qed_set_ptt+0x70/0x80 [qed] [ 14.042170] ? qed_set_ptt+0x70/0x80 [qed] [ 14.042186] ? qed_rd+0x13/0x40 [qed] [ 14.042205] qed_mcp_handle_events+0x437/0x690 [qed] [ 14.042221] ? qed_set_ptt+0x70/0x80 [qed] [ 14.042239] qed_int_sp_dpc+0x3a6/0x3e0 [qed] [ 14.042245] tasklet_action_common.isra.14+0x5a/0x100 [ 14.042250] __do_softirq+0xe4/0x2f8 [ 14.042253] irq_exit+0xf7/0x100 [ 14.042255] do_IRQ+0x7f/0xd0 [ 14.042257] common_interrupt+0xf/0xf [ 14.042259] </IRQ>
API qedf_link_update() is getting called from QED but by that time shost_data is not initialised. This results in a NULL pointer dereference when we try to dereference shost_data while updating supported_speeds.
Add a NULL pointer check before dereferencing shost_data.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Mar 1, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernelUpgrade python3-perfUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernel-abi-stablelists | Jul 16, 2024 | Mar 1, 2024 |
| Huawei Euleros 2_0_sp8 | — | Upgrade python-perfUpgrade kernel-toolsUpgrade kernelUpgrade kernel-tools-libsUpgrade bpftoolUpgrade kernel-headersUpgrade perfUpgrade kernel-develUpgrade python3-perf | Jul 23, 2024 | Mar 1, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade python3-perfUpgrade kernel-toolsUpgrade kernelUpgrade kernel-tools-libs | Jul 17, 2024 | Mar 1, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 1, 2024 |
| Suse | — | Upgrade kernel-64kbUpgrade kernel-symsUpgrade kernel-azure-baseUpgrade kernel-sourceUpgrade kernel-source-azureUpgrade kernel-azure-develUpgrade kernel-default-develUpgrade kernel-preemptUpgrade kernel-macrosUpgrade kernel-syms-azureUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-zfcpdumpUpgrade kernel-64kb-develUpgrade kernel-default-manUpgrade kernel-default-baseUpgrade kernel-defaultUpgrade kernel-azureUpgrade kernel-obs-buildUpgrade reiserfs-kmp-defaultUpgrade kernel-develUpgrade kernel-preempt-develUpgrade kernel-docs | Aug 9, 2024 | Mar 1, 2024 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Mar 1, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub