In the Linux kernel, the following vulnerability has been resolved:
netdevsim: avoid potential loop in nsim_dev_trap_report_work()
Many syzbot reports include the following trace [1]
If nsim_dev_trap_report_work() can not grab the mutex, it should rearm itself at least one jiffie later.
[1] Sending NMI from CPU 1 to CPUs 0: NMI backtrace for cpu 0 CPU: 0 PID: 32383 Comm: kworker/0:2 Not tainted 6.8.0-rc2-syzkaller-00031-g861c0981648f #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 11/17/2023 Workqueue: events nsim_dev_trap_report_work RIP: 0010:bytes_is_nonzero mm/kasan/generic.c:89 [inline] RIP: 0010:memory_is_nonzero mm/kasan/generic.c:104 [inline] RIP: 0010:memory_is_poisoned_n mm/kasan/generic.c:129 [inline] RIP: 0010:memory_is_poisoned mm/kasan/generic.c:161 [inline] RIP: 0010:check_region_inline mm/kasan/generic.c:180 [inline] RIP: 0010:kasan_check_range+0x101/0x190 mm/kasan/generic.c:189 Code: 07 49 39 d1 75 0a 45 3a 11 b8 01 00 00 00 7c 0b 44 89 c2 e8 21 ed ff ff 83 f0 01 5b 5d 41 5c c3 48 85 d2 74 4f 48 01 ea eb 09 <48> 83 c0 01 48 39 d0 74 41 80 38 00 74 f2 eb b6 41 bc 08 00 00 00 RSP: 0018:ffffc90012dcf998 EFLAGS: 00000046 RAX: fffffbfff258af1e RBX: fffffbfff258af1f RCX: ffffffff8168eda3 RDX: fffffbfff258af1f RSI: 0000000000000004 RDI: ffffffff92c578f0 RBP: fffffbfff258af1e R08: 0000000000000000 R09: fffffbfff258af1e R10: ffffffff92c578f3 R11: ffffffff8acbcbc0 R12: 0000000000000002 R13: ffff88806db38400 R14: 1ffff920025b9f42 R15: ffffffff92c578e8 FS: 0000000000000000(0000) GS:ffff8880b9800000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 000000c00994e078 CR3: 000000002c250000 CR4: 00000000003506f0 DR0: 0000000000000000 DR1: 0000000000000000 DR2: 0000000000000000 DR3: 0000000000000000 DR6: 00000000fffe0ff0 DR7: 0000000000000400 Call Trace: <NMI> </NMI> <TASK> instrument_atomic_read include/linux/instrumented.h:68 [inline] atomic_read include/linux/atomic/atomic-instrumented.h:32 [inline] queued_spin_is_locked include/asm-generic/qspinlock.h:57 [inline] debug_spin_unlock kernel/locking/spinlock_debug.c:101 [inline] do_raw_spin_unlock+0x53/0x230 kernel/locking/spinlock_debug.c:141 __raw_spin_unlock_irqrestore include/linux/spinlock_api_smp.h:150 [inline] _raw_spin_unlock_irqrestore+0x22/0x70 kernel/locking/spinlock.c:194 debug_object_activate+0x349/0x540 lib/debugobjects.c:726 debug_work_activate kernel/workqueue.c:578 [inline] insert_work+0x30/0x230 kernel/workqueue.c:1650 __queue_work+0x62e/0x11d0 kernel/workqueue.c:1802 __queue_delayed_work+0x1bf/0x270 kernel/workqueue.c:1953 queue_delayed_work_on+0x106/0x130 kernel/workqueue.c:1989 queue_delayed_work include/linux/workqueue.h:563 [inline] schedule_delayed_work include/linux/workqueue.h:677 [inline] nsim_dev_trap_report_work+0x9c0/0xc80 drivers/net/netdevsim/dev.c:842 process_one_work+0x886/0x15d0 kernel/workqueue.c:2633 process_scheduled_works kernel/workqueue.c:2706 [inline] worker_thread+0x8b9/0x1290 kernel/workqueue.c:2787 kthread+0x2c6/0x3a0 kernel/kthread.c:388 ret_from_fork+0x45/0x80 arch/x86/kernel/process.c:147 ret_from_fork_asm+0x11/0x20 arch/x86/entry/entry_64.S:242 </TASK>
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-tools-develUpgrade python3-perf-debuginfoUpgrade kernel-libbpf-develUpgrade kernel-libbpfUpgrade bpftoolUpgrade python3-perfUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-develUpgrade perfUpgrade kernel-livepatch-6.1.79-99.164Upgrade kernel-modules-extraUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade bpftool-debuginfoUpgrade perf-debuginfoUpgrade kernel-libbpf-staticUpgrade kernel-modules-extra-commonUpgrade kernel-headers | Feb 17, 2025 | Apr 2, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 2, 2024 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 11, 2024 | Apr 2, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 2, 2024 |
| Suse | — | Upgrade kernel-rt_debugUpgrade ocfs2-kmp-64kbUpgrade kernel-macrosUpgrade dlm-kmp-64kbUpgrade gfs2-kmp-azureUpgrade kernel-default-extraUpgrade dtb-lgUpgrade ocfs2-kmp-defaultUpgrade dtb-appleUpgrade kernel-64kb-optionalUpgrade kernel-source-rtUpgrade kernel-rt_debug-develUpgrade kernel-obs-qaUpgrade kernel-rt_debug-vdsoUpgrade dtb-allwinnerUpgrade kernel-syms-rtUpgrade dlm-kmp-defaultUpgrade reiserfs-kmp-defaultUpgrade kernel-default-livepatch-develUpgrade reiserfs-kmp-64kbUpgrade kernel-default-baseUpgrade kernel-rt-optionalUpgrade dtb-alteraUpgrade kernel-symsUpgrade kernel-debugUpgrade kernel-source-azureUpgrade dtb-marvellUpgrade dtb-amazonUpgrade kernel-kvmsmall-vdsoUpgrade kernel-rt-livepatch-develUpgrade kernel-default-develUpgrade dtb-amdUpgrade gfs2-kmp-rtUpgrade kernel-64kb-develUpgrade kernel-azure-vdsoUpgrade kselftests-kmp-64kbUpgrade dtb-socionextUpgrade reiserfs-kmp-rtUpgrade dtb-apmUpgrade dtb-freescaleUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-zfcpdumpUpgrade ocfs2-kmp-azureUpgrade dtb-renesasUpgrade kselftests-kmp-azureUpgrade gfs2-kmp-64kbUpgrade kernel-64kbUpgrade kernel-azure-extraUpgrade dtb-caviumUpgrade kernel-debug-develUpgrade dtb-hisiliconUpgrade kernel-azure-optionalUpgrade cluster-md-kmp-azureUpgrade kernel-rt_debug-livepatch-develUpgrade ocfs2-kmp-rtUpgrade dtb-broadcomUpgrade kernel-kvmsmall-develUpgrade kernel-64kb-livepatch-develUpgrade kernel-default-livepatchUpgrade kernel-docs-htmlUpgrade kernel-kvmsmallUpgrade kernel-docsUpgrade kernel-syms-azureUpgrade dtb-armUpgrade dlm-kmp-rtUpgrade kernel-64kb-extraUpgrade dtb-qcomUpgrade kernel-sourceUpgrade kernel-obs-buildUpgrade kernel-develUpgrade kernel-debug-vdsoUpgrade reiserfs-kmp-azureUpgrade kernel-rt-develUpgrade kernel-default-optionalUpgrade kernel-azure-livepatch-develUpgrade dtb-rockchipUpgrade dtb-exynosUpgrade dtb-amlogicUpgrade dtb-nvidiaUpgrade dtb-sprdUpgrade cluster-md-kmp-defaultUpgrade kernel-rt-extraUpgrade kernel-default-base-rebuildUpgrade kernel-defaultUpgrade kernel-azureUpgrade kernel-default-vdsoUpgrade kernel-source-vanillaUpgrade dtb-xilinxUpgrade kselftests-kmp-defaultUpgrade dtb-mediatekUpgrade kernel-rt-livepatchUpgrade kernel-rtUpgrade cluster-md-kmp-64kbUpgrade kselftests-kmp-rtUpgrade kernel-devel-rtUpgrade kernel-debug-livepatch-develUpgrade gfs2-kmp-defaultUpgrade kernel-devel-azureUpgrade kernel-azure-develUpgrade dlm-kmp-azureUpgrade cluster-md-kmp-rtUpgrade kernel-rt-vdso | May 6, 2024 | Apr 2, 2024 |
| Ubuntu | — | Upgrade linux-image-6.5.0-1023-awsUpgrade linux-image-oem-22.04dUpgrade linux-image-awsUpgrade linux-image-oracle-64kUpgrade linux-image-6.5.0-44-lowlatencyUpgrade linux-image-6.5.0-1024-azureUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.5.0-1020-raspiUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-nvidia-64k-6.5Upgrade linux-image-6.5.0-44-genericUpgrade linux-image-oracleUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-raspi-nolpaeUpgrade linux-image-kvmUpgrade linux-image-gcpUpgrade linux-image-virtualUpgrade linux-image-6.5.0-1023-nvidiaUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-starfiveUpgrade linux-image-6.5.0-1027-oemUpgrade linux-image-oem-22.04aUpgrade linux-image-6.5.0-1024-azure-fdeUpgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-6.5.0-1026-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.5.0-1023-nvidia-64kUpgrade linux-image-6.5.0-1024-gcpUpgrade linux-image-6.5.0-44-lowlatency-64kUpgrade linux-image-6.5.0-44-generic-64kUpgrade linux-image-azure-fdeUpgrade linux-image-nvidia-6.5Upgrade linux-image-oem-22.04cUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oem-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-oem-22.04bUpgrade linux-image-6.5.0-1017-starfiveUpgrade linux-image-genericUpgrade linux-image-6.5.0-1026-oracle | Jul 15, 2024 | Apr 2, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Apr 2, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub