In the Linux kernel, the following vulnerability has been resolved:
usb: mtu3: fix kernel panic at qmu transfer done irq handler
When handle qmu transfer irq, it will unlock @mtu->lock before give back request, if another thread handle disconnect event at the same time, and try to disable ep, it may lock @mtu->lock and free qmu ring, then qmu irq hanlder may get a NULL gpd, avoid the KE by checking gpd's value before handling it.
e.g. qmu done irq on cpu0 thread running on cpu1
qmu_done_tx() handle gpd [0] mtu3_requ_complete() mtu3_gadget_ep_disable() unlock @mtu->lock give back request lock @mtu->lock mtu3_ep_disable() mtu3_gpd_ring_free() unlock @mtu->lock lock @mtu->lock get next gpd [1]
[1]: goto [0] to handle next gpd, and next gpd may be NULL.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Dec 29, 2025 | Dec 29, 2025 |
| Ubuntu | — | Upgrade linux-gcp-5.4Upgrade linux-lowlatency-hwe-5.15Upgrade linux-gcp-fipsUpgrade linux-hwe-5.4Upgrade linux-intel-iot-realtimeUpgrade linux-iotUpgrade linux-azure-5.4Upgrade linux-raspi-5.4Upgrade linuxUpgrade linux-nvidia-tegra-igxUpgrade linux-gcpUpgrade linux-ibm-5.4Upgrade linux-aws-fipsUpgrade linux-awsUpgrade linux-bluefieldUpgrade linux-intel-iotg-5.15Upgrade linux-hwe-5.15Upgrade linux-azureUpgrade linux-azure-fipsUpgrade linux-gkeUpgrade linux-aws-5.4Upgrade linux-intel-iotgUpgrade linux-nvidia-tegra-5.15Upgrade linux-azure-5.15Upgrade linux-oracle-5.4Upgrade linux-ibm-5.15Upgrade linux-oracle-5.15Upgrade linux-nvidiaUpgrade linux-riscv-5.15Upgrade linux-realtimeUpgrade linux-gcp-5.15Upgrade linux-nvidia-tegraUpgrade linux-oracleUpgrade linux-lowlatencyUpgrade linux-aws-5.15Upgrade linux-fipsUpgrade linux-gkeopUpgrade linux-raspiUpgrade linux-ibmUpgrade linux-xilinx-zynqmpUpgrade linux-kvm | Jan 6, 2026 | Dec 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Dec 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub