In the Linux kernel, the following vulnerability has been resolved:
scsi: snic: Fix possible UAF in snic_tgt_create()
Smatch reports a warning as follows:
drivers/scsi/snic/snic_disc.c:307 snic_tgt_create() warn: '&tgt->list' not removed from list
If device_add() fails in snic_tgt_create(), tgt will be freed, but tgt->list will not be removed from snic->disc.tgt_list, then list traversal may cause UAF.
Remove from snic->disc.tgt_list before free().
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Dec 31, 2025 | Dec 31, 2025 |
| Ubuntu | — | Upgrade linux-nvidia-tegra-5.15Upgrade linux-aws-5.15Upgrade linux-azure-5.4Upgrade linux-gkeUpgrade linux-raspiUpgrade linux-oracle-5.15Upgrade linux-raspi-5.4Upgrade linux-oracle-5.4Upgrade linux-lowlatency-hwe-5.15Upgrade linux-aws-hweUpgrade linux-awsUpgrade linux-hwe-5.15Upgrade linux-intel-iotg-5.15Upgrade linux-aws-5.4Upgrade linux-realtimeUpgrade linux-iotUpgrade linux-lowlatencyUpgrade linux-bluefieldUpgrade linux-gcp-5.15Upgrade linux-kvmUpgrade linux-azureUpgrade linux-intel-iot-realtimeUpgrade linuxUpgrade linux-azure-5.15Upgrade linux-riscv-5.15Upgrade linux-azure-fipsUpgrade linux-hwe-5.4Upgrade linux-azure-4.15Upgrade linux-oracleUpgrade linux-gcp-4.15Upgrade linux-nvidiaUpgrade linux-hweUpgrade linux-ibm-5.4Upgrade linux-intel-iotgUpgrade linux-gcp-fipsUpgrade linux-ibmUpgrade linux-gkeopUpgrade linux-xilinx-zynqmpUpgrade linux-fipsUpgrade linux-gcp-5.4Upgrade linux-gcpUpgrade linux-aws-fips | Jan 6, 2026 | Jan 2, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Dec 30, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub