In the Linux kernel, the following vulnerability has been resolved:
mm/secretmem: fix NULL page->mapping dereference in page_is_secretmem()
Check for a NULL page->mapping before dereferencing the mapping in page_is_secretmem(), as the page's mapping can be nullified while gup() is running, e.g. by reclaim or truncation.
BUG: kernel NULL pointer dereference, address: 0000000000000068 #PF: supervisor read access in kernel mode #PF: error_code(0x0000) - not-present page PGD 0 P4D 0 Oops: 0000 [#1] PREEMPT SMP NOPTI CPU: 6 PID: 4173897 Comm: CPU 3/KVM Tainted: G W RIP: 0010:internal_get_user_pages_fast+0x621/0x9d0 Code: <48> 81 7a 68 80 08 04 bc 0f 85 21 ff ff 8 89 c7 be RSP: 0018:ffffaa90087679b0 EFLAGS: 00010046 RAX: ffffe3f37905b900 RBX: 00007f2dd561e000 RCX: ffffe3f37905b934 RDX: 0000000000000000 RSI: 0000000000000000 RDI: ffffe3f37905b900 ... CR2: 0000000000000068 CR3: 00000004c5898003 CR4: 00000000001726e0 Call Trace: get_user_pages_fast_only+0x13/0x20 hva_to_pfn+0xa9/0x3e0 try_async_pf+0xa1/0x270 direct_page_fault+0x113/0xad0 kvm_mmu_page_fault+0x69/0x680 vmx_handle_exit+0xe1/0x5d0 kvm_arch_vcpu_ioctl_run+0xd81/0x1c70 kvm_vcpu_ioctl+0x267/0x670 __x64_sys_ioctl+0x83/0xa0 do_syscall_64+0x56/0x80 entry_SYSCALL_64_after_hwframe+0x44/0xae
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 22, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 22, 2024 |
| Suse | — | Upgrade kernel-rt-optionalUpgrade kernel-zfcpdumpUpgrade dtb-freescaleUpgrade dtb-apmUpgrade reiserfs-kmp-64kbUpgrade cluster-md-kmp-azureUpgrade kernel-sourceUpgrade kernel-rtUpgrade kernel-rt-livepatchUpgrade kernel-default-base-rebuildUpgrade kernel-source-rtUpgrade kernel-default-extraUpgrade kernel-azure-develUpgrade kernel-source-azureUpgrade kernel-rt_debug-develUpgrade kernel-azure-livepatch-develUpgrade kernel-develUpgrade cluster-md-kmp-rtUpgrade kernel-obs-qaUpgrade kernel-default-develUpgrade dtb-broadcomUpgrade ocfs2-kmp-rtUpgrade kernel-devel-azureUpgrade kernel-macrosUpgrade kernel-default-vdsoUpgrade dtb-exynosUpgrade kernel-default-optionalUpgrade kselftests-kmp-64kbUpgrade kselftests-kmp-azureUpgrade kernel-symsUpgrade dtb-mediatekUpgrade kernel-kvmsmall-develUpgrade dtb-amlogicUpgrade kernel-rt-vdsoUpgrade kernel-kvmsmallUpgrade gfs2-kmp-azureUpgrade dlm-kmp-64kbUpgrade dtb-qcomUpgrade reiserfs-kmp-azureUpgrade dtb-alteraUpgrade kernel-rt-develUpgrade kernel-64kb-livepatch-develUpgrade kernel-azure-optionalUpgrade gfs2-kmp-64kbUpgrade ocfs2-kmp-64kbUpgrade kernel-debug-livepatch-develUpgrade dtb-lgUpgrade kernel-syms-azureUpgrade kernel-default-livepatchUpgrade kernel-devel-rtUpgrade dtb-amazonUpgrade gfs2-kmp-rtUpgrade dtb-caviumUpgrade kernel-64kbUpgrade dtb-xilinxUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-default-baseUpgrade reiserfs-kmp-defaultUpgrade kernel-default-livepatch-develUpgrade dtb-marvellUpgrade kernel-syms-rtUpgrade ocfs2-kmp-defaultUpgrade kernel-64kb-optionalUpgrade dtb-hisiliconUpgrade kernel-rt-livepatch-develUpgrade dlm-kmp-azureUpgrade reiserfs-kmp-rtUpgrade kernel-rt_debug-vdsoUpgrade dtb-allwinnerUpgrade dtb-armUpgrade kernel-debug-vdsoUpgrade kernel-kvmsmall-vdsoUpgrade kernel-azure-vdsoUpgrade dtb-appleUpgrade dtb-nvidiaUpgrade kernel-rt-extraUpgrade kernel-azure-extraUpgrade kselftests-kmp-defaultUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-rt_debug-livepatch-develUpgrade dlm-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-64kb-extraUpgrade dtb-rockchipUpgrade kernel-debug-develUpgrade kselftests-kmp-rtUpgrade kernel-rt_debugUpgrade kernel-azureUpgrade dtb-renesasUpgrade kernel-obs-buildUpgrade dtb-sprdUpgrade dlm-kmp-rtUpgrade ocfs2-kmp-azureUpgrade dtb-socionextUpgrade kernel-debugUpgrade kernel-64kb-develUpgrade kernel-source-vanillaUpgrade dtb-amdUpgrade cluster-md-kmp-64kbUpgrade cluster-md-kmp-defaultUpgrade kernel-docs-html | Aug 9, 2024 | May 22, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub