In the Linux kernel, the following vulnerability has been resolved:
scsi: core: Remove the /proc/scsi/${proc_name} directory earlier
Remove the /proc/scsi/${proc_name} directory earlier to fix a race condition between unloading and reloading kernel modules. This fixes a bug introduced in 2009 by commit 77c019768f06 ("[SCSI] fix /proc memory leak in the SCSI core").
Fix the following kernel warning:
proc_dir_entry 'scsi/scsi_debug' already registered WARNING: CPU: 19 PID: 27986 at fs/proc/generic.c:376 proc_register+0x27d/0x2e0 Call Trace: proc_mkdir+0xb5/0xe0 scsi_proc_hostdir_add+0xb5/0x170 scsi_host_alloc+0x683/0x6c0 sdebug_driver_probe+0x6b/0x2d0 [scsi_debug] really_probe+0x159/0x540 __driver_probe_device+0xdc/0x230 driver_probe_device+0x4f/0x120 __device_attach_driver+0xef/0x180 bus_for_each_drv+0xe5/0x130 __device_attach+0x127/0x290 device_initial_probe+0x17/0x20 bus_probe_device+0x110/0x130 device_add+0x673/0xc80 device_register+0x1e/0x30 sdebug_add_host_helper+0x1a7/0x3b0 [scsi_debug] scsi_debug_init+0x64f/0x1000 [scsi_debug] do_one_initcall+0xd7/0x470 do_init_module+0xe7/0x330 load_module+0x122a/0x12c0 __do_sys_finit_module+0x124/0x1a0 __x64_sys_finit_module+0x46/0x50 do_syscall_64+0x38/0x80 entry_SYSCALL_64_after_hwframe+0x46/0xb0
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade python-perf-debuginfoUpgrade kernelUpgrade kernel-headersUpgrade bpftool-debuginfoUpgrade kernel-toolsUpgrade python-perfUpgrade perf-debuginfoUpgrade kernel-develUpgrade kernel-livepatch-5.15.104-63.140Upgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade kernel-livepatch-5.10.176-157.645 | Jun 23, 2025 | May 2, 2025 |
| Amazon_linux_2023 | — | Upgrade bpftool-debuginfoUpgrade bpftoolUpgrade kernel-tools-debuginfoUpgrade kernelUpgrade kernel-libbpf-staticUpgrade python3-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-livepatch-6.1.21-1.45Upgrade kernel-libbpf-develUpgrade kernel-headersUpgrade perfUpgrade python3-perfUpgrade perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-libbpfUpgrade kernel-tools-develUpgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-devel | Jun 24, 2025 | May 2, 2025 |
| Debian | — | Upgrade linux | May 5, 2025 | May 2, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernel-tools-libsUpgrade bpftoolUpgrade kernel-abi-stablelistsUpgrade kernelUpgrade kernel-toolsUpgrade python3-perf | Feb 3, 2026 | Feb 2, 2026 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | Jul 9, 2025 | May 2, 2025 |
| Ubuntu | — | Upgrade linux-xilinx-zynqmpUpgrade linux-lowlatencyUpgrade linux-lowlatency-hwe-5.15Upgrade linux-oracle-5.15Upgrade linux-awsUpgrade linux-iotUpgrade linux-raspi-5.4Upgrade linux-oracleUpgrade linux-azureUpgrade linux-aws-5.15Upgrade linux-kvmUpgrade linux-gcp-5.15Upgrade linux-nvidiaUpgrade linux-raspiUpgrade linux-hwe-5.15Upgrade linux-aws-5.4Upgrade linux-bluefieldUpgrade linux-oracle-5.4Upgrade linux-intel-iotg-5.15Upgrade linux-gkeUpgrade linux-realtimeUpgrade linux-azure-5.4Upgrade linux-intel-iotgUpgrade linux-nvidia-tegraUpgrade linux-ibm-5.15Upgrade linux-azure-fipsUpgrade linux-riscv-5.15Upgrade linux-fipsUpgrade linux-intel-iot-realtimeUpgrade linux-gcp-fipsUpgrade linux-nvidia-tegra-igxUpgrade linux-gcpUpgrade linux-aws-fipsUpgrade linux-azure-5.15Upgrade linux-nvidia-tegra-5.15Upgrade linux-ibm-5.4Upgrade linuxUpgrade linux-hwe-5.4Upgrade linux-ibmUpgrade linux-gkeopUpgrade linux-gcp-5.4 | May 8, 2025 | May 2, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | May 2, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub