In the Linux kernel, the following vulnerability has been resolved:
net/sched: sch_taprio: properly cancel timer from taprio_destroy()
There is a comment in qdisc_create() about us not calling ops->reset() in some cases.
err_out4: /* * Any broken qdiscs that would require a ops->reset() here? * The qdisc was never in action so it shouldn't be necessary. */
As taprio sets a timer before actually receiving a packet, we need to cancel it from ops->destroy, just in case ops->reset has not been called.
syzbot reported:
ODEBUG: free active (active state 0) object type: hrtimer hint: advance_sched+0x0/0x9a0 arch/x86/include/asm/atomic64_64.h:22 WARNING: CPU: 0 PID: 8441 at lib/debugobjects.c:505 debug_print_object+0x16e/0x250 lib/debugobjects.c:505 Modules linked in: CPU: 0 PID: 8441 Comm: syz-executor813 Not tainted 5.14.0-rc6-syzkaller #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 01/01/2011 RIP: 0010:debug_print_object+0x16e/0x250 lib/debugobjects.c:505 Code: ff df 48 89 fa 48 c1 ea 03 80 3c 02 00 0f 85 af 00 00 00 48 8b 14 dd e0 d3 e3 89 4c 89 ee 48 c7 c7 e0 c7 e3 89 e8 5b 86 11 05 <0f> 0b 83 05 85 03 92 09 01 48 83 c4 18 5b 5d 41 5c 41 5d 41 5e c3 RSP: 0018:ffffc9000130f330 EFLAGS: 00010282 RAX: 0000000000000000 RBX: 0000000000000003 RCX: 0000000000000000 RDX: ffff88802baeb880 RSI: ffffffff815d87b5 RDI: fffff52000261e58 RBP: 0000000000000001 R08: 0000000000000000 R09: 0000000000000000 R10: ffffffff815d25ee R11: 0000000000000000 R12: ffffffff898dd020 R13: ffffffff89e3ce20 R14: ffffffff81653630 R15: dffffc0000000000 FS: 0000000000f0d300(0000) GS:ffff8880b9d00000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007ffb64b3e000 CR3: 0000000036557000 CR4: 00000000001506e0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: __debug_check_no_obj_freed lib/debugobjects.c:987 [inline] debug_check_no_obj_freed+0x301/0x420 lib/debugobjects.c:1018 slab_free_hook mm/slub.c:1603 [inline] slab_free_freelist_hook+0x171/0x240 mm/slub.c:1653 slab_free mm/slub.c:3213 [inline] kfree+0xe4/0x540 mm/slub.c:4267 qdisc_create+0xbcf/0x1320 net/sched/sch_api.c:1299 tc_modify_qdisc+0x4c8/0x1a60 net/sched/sch_api.c:1663 rtnetlink_rcv_msg+0x413/0xb80 net/core/rtnetlink.c:5571 netlink_rcv_skb+0x153/0x420 net/netlink/af_netlink.c:2504 netlink_unicast_kernel net/netlink/af_netlink.c:1314 [inline] netlink_unicast+0x533/0x7d0 net/netlink/af_netlink.c:1340 netlink_sendmsg+0x86d/0xdb0 net/netlink/af_netlink.c:1929 sock_sendmsg_nosec net/socket.c:704 [inline] sock_sendmsg+0xcf/0x120 net/socket.c:724 ____sys_sendmsg+0x6e8/0x810 net/socket.c:2403 ___sys_sendmsg+0xf3/0x170 net/socket.c:2457 __sys_sendmsg+0xe5/0x1b0 net/socket.c:2486 do_syscall_x64 arch/x86/entry/common.c:50 [inline] do_syscall_64+0x35/0xb0 arch/x86/entry/common.c:80
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 21, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 21, 2024 |
| Suse | — | Upgrade kernel-default-baseUpgrade kernel-64kb-develUpgrade kselftests-kmp-defaultUpgrade kernel-source-vanillaUpgrade dtb-broadcomUpgrade dlm-kmp-azureUpgrade kernel-azure-extraUpgrade ocfs2-kmp-64kbUpgrade kernel-devel-rtUpgrade kernel-default-develUpgrade kernel-defaultUpgrade kernel-debug-develUpgrade kselftests-kmp-rtUpgrade ocfs2-kmp-azureUpgrade kernel-64kb-livepatch-develUpgrade dtb-socionextUpgrade gfs2-kmp-64kbUpgrade kernel-default-livepatchUpgrade kernel-default-optionalUpgrade kernel-default-livepatch-develUpgrade kernel-64kbUpgrade dtb-hisiliconUpgrade cluster-md-kmp-rtUpgrade kernel-develUpgrade kernel-64kb-optionalUpgrade kernel-rt_debugUpgrade kernel-rt-develUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-renesasUpgrade kernel-64kb-extraUpgrade dtb-freescaleUpgrade dtb-xilinxUpgrade dlm-kmp-rtUpgrade dtb-caviumUpgrade dtb-marvellUpgrade kernel-docs-htmlUpgrade ocfs2-kmp-defaultUpgrade dtb-mediatekUpgrade gfs2-kmp-defaultUpgrade dtb-allwinnerUpgrade reiserfs-kmp-defaultUpgrade kernel-symsUpgrade reiserfs-kmp-rtUpgrade kernel-debugUpgrade dlm-kmp-defaultUpgrade kernel-kvmsmall-livepatch-develUpgrade dtb-appleUpgrade dtb-amdUpgrade dtb-amazonUpgrade gfs2-kmp-azureUpgrade kernel-docsUpgrade cluster-md-kmp-64kbUpgrade dtb-sprdUpgrade kernel-rt-vdsoUpgrade kernel-kvmsmall-vdsoUpgrade kernel-default-base-rebuildUpgrade kernel-debug-livepatch-develUpgrade kernel-source-azureUpgrade kernel-default-vdsoUpgrade kernel-kvmsmall-develUpgrade kernel-rt-livepatch-develUpgrade kernel-debug-vdsoUpgrade kernel-azure-optionalUpgrade ocfs2-kmp-rtUpgrade gfs2-kmp-rtUpgrade dlm-kmp-64kbUpgrade dtb-rockchipUpgrade kernel-macrosUpgrade kernel-obs-qaUpgrade kernel-default-extraUpgrade kernel-azureUpgrade kernel-rt_debug-develUpgrade kernel-devel-azureUpgrade kernel-rt-optionalUpgrade dtb-nvidiaUpgrade kernel-rt-extraUpgrade kselftests-kmp-64kbUpgrade kernel-syms-azureUpgrade dtb-alteraUpgrade kernel-zfcpdumpUpgrade kernel-source-rtUpgrade dtb-lgUpgrade dtb-exynosUpgrade reiserfs-kmp-64kbUpgrade dtb-armUpgrade kernel-azure-livepatch-develUpgrade kernel-azure-vdsoUpgrade cluster-md-kmp-defaultUpgrade kernel-azure-develUpgrade kernel-rt-livepatchUpgrade kernel-sourceUpgrade cluster-md-kmp-azureUpgrade kselftests-kmp-azureUpgrade dtb-apmUpgrade kernel-kvmsmallUpgrade kernel-rt_debug-vdsoUpgrade reiserfs-kmp-azureUpgrade dtb-qcomUpgrade kernel-syms-rtUpgrade dtb-amlogicUpgrade kernel-obs-buildUpgrade kernel-rt | Aug 9, 2024 | May 21, 2024 |
| Ubuntu | — | Upgrade linux-fipsUpgrade linux-gkeopUpgrade linux-hwe-5.4Upgrade linuxUpgrade linux-oracle-5.4Upgrade linux-ibmUpgrade linux-raspi-5.4Upgrade linux-gcp-5.4Upgrade linux-gcpUpgrade linux-azure-5.4Upgrade linux-bluefieldUpgrade linux-kvmUpgrade linux-oracleUpgrade linux-azureUpgrade linux-aws-5.4Upgrade linux-awsUpgrade linux-raspi | Nov 19, 2024 | May 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub