In the Linux kernel, the following vulnerability has been resolved:
net: tls, fix WARNIING in __sk_msg_free
A splice with MSG_SPLICE_PAGES will cause tls code to use the tls_sw_sendmsg_splice path in the TLS sendmsg code to move the user provided pages from the msg into the msg_pl. This will loop over the msg until msg_pl is full, checked by sk_msg_full(msg_pl). The user can also set the MORE flag to hint stack to delay sending until receiving more pages and ideally a full buffer.
If the user adds more pages to the msg than can fit in the msg_pl scatterlist (MAX_MSG_FRAGS) we should ignore the MORE flag and send the buffer anyways.
What actually happens though is we abort the msg to msg_pl scatterlist setup and then because we forget to set 'full record' indicating we can no longer consume data without a send we fallthrough to the 'continue' path which will check if msg_data_left(msg) has more bytes to send and then attempts to fit them in the already full msg_pl. Then next iteration of sender doing send will encounter a full msg_pl and throw the warning in the syzbot report.
To fix simply check if we have a full_record in splice code path and if not send the msg regardless of MORE flag.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Suse | — | Upgrade kernel-rt-develUpgrade kernel-default-baseUpgrade kernel-default-livepatch-develUpgrade kernel-64kbUpgrade dtb-hisiliconUpgrade dtb-appleUpgrade dtb-amazonUpgrade kernel-default-optionalUpgrade cluster-md-kmp-rtUpgrade kernel-64kb-develUpgrade kernel-64kb-livepatch-develUpgrade kernel-develUpgrade dtb-renesasUpgrade dtb-xilinxUpgrade kernel-defaultUpgrade dtb-amdUpgrade kernel-devel-rtUpgrade kernel-symsUpgrade kselftests-kmp-64kbUpgrade kernel-kvmsmall-livepatch-develUpgrade ocfs2-kmp-azureUpgrade cluster-md-kmp-64kbUpgrade dtb-allwinnerUpgrade kernel-debug-develUpgrade gfs2-kmp-azureUpgrade reiserfs-kmp-defaultUpgrade dtb-alteraUpgrade reiserfs-kmp-azureUpgrade dtb-armUpgrade kernel-rt_debug-livepatch-develUpgrade dtb-caviumUpgrade gfs2-kmp-defaultUpgrade dlm-kmp-64kbUpgrade kernel-default-vdsoUpgrade dtb-sprdUpgrade kernel-debugUpgrade kernel-64kb-optionalUpgrade kernel-default-develUpgrade kernel-64kb-extraUpgrade dtb-mediatekUpgrade gfs2-kmp-64kbUpgrade kselftests-kmp-rtUpgrade dlm-kmp-rtUpgrade reiserfs-kmp-rtUpgrade ocfs2-kmp-defaultUpgrade kernel-azure-optionalUpgrade kernel-devel-azureUpgrade kernel-syms-azureUpgrade kernel-rt_debugUpgrade kernel-obs-qaUpgrade reiserfs-kmp-64kbUpgrade kernel-rt-livepatch-develUpgrade kernel-azure-vdsoUpgrade dtb-qcomUpgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-source-vanillaUpgrade kernel-rt_debug-vdsoUpgrade dtb-broadcomUpgrade dtb-amlogicUpgrade kselftests-kmp-azureUpgrade dlm-kmp-azureUpgrade kernel-azure-develUpgrade dtb-nvidiaUpgrade kernel-syms-rtUpgrade kernel-rt-vdsoUpgrade kernel-obs-buildUpgrade kernel-macrosUpgrade kselftests-kmp-defaultUpgrade kernel-rt-extraUpgrade kernel-debug-livepatch-develUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-rtUpgrade cluster-md-kmp-azureUpgrade kernel-azureUpgrade dtb-rockchipUpgrade dtb-lgUpgrade kernel-source-rtUpgrade kernel-docs-htmlUpgrade kernel-default-livepatchUpgrade kernel-default-base-rebuildUpgrade kernel-zfcpdumpUpgrade kernel-kvmsmallUpgrade kernel-rt-optionalUpgrade kernel-kvmsmall-vdsoUpgrade gfs2-kmp-rtUpgrade dtb-exynosUpgrade kernel-debug-vdsoUpgrade kernel-source-azureUpgrade kernel-sourceUpgrade kernel-rt_debug-develUpgrade kernel-kvmsmall-develUpgrade kernel-azure-extraUpgrade dtb-socionextUpgrade dtb-marvellUpgrade dtb-freescaleUpgrade ocfs2-kmp-rtUpgrade ocfs2-kmp-64kbUpgrade kernel-azure-livepatch-develUpgrade dtb-apm | Jun 24, 2024 | May 17, 2024 |
| Ubuntu | — | Upgrade linux-image-oem-22.04bUpgrade linux-image-6.5.0-1022-azure-fdeUpgrade linux-image-starfiveUpgrade linux-image-6.5.0-1024-oracleUpgrade linux-image-lowlatencyUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.5.0-1021-nvidia-64kUpgrade linux-image-oracle-64kUpgrade linux-image-genericUpgrade linux-image-nvidia-6.5Upgrade linux-image-lowlatency-64kUpgrade linux-image-azureUpgrade linux-image-6.5.0-41-genericUpgrade linux-image-oem-22.04Upgrade linux-image-generic-64kUpgrade linux-image-6.5.0-1017-laptopUpgrade linux-image-oem-22.04cUpgrade linux-image-6.5.0-41-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-6.5.0-1015-starfiveUpgrade linux-image-azure-fdeUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-oem-22.04aUpgrade linux-image-raspiUpgrade linux-image-6.5.0-1024-oracle-64kUpgrade linux-image-laptop-23.10Upgrade linux-image-oracleUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-awsUpgrade linux-image-nvidia-64k-6.5Upgrade linux-image-kvmUpgrade linux-image-6.5.0-1021-nvidiaUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-6.5.0-1022-azureUpgrade linux-image-6.5.0-1021-awsUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.5.0-41-lowlatency-64kUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-virtualUpgrade linux-image-raspi-nolpaeUpgrade linux-image-6.5.0-1018-raspiUpgrade linux-image-6.5.0-1022-gcpUpgrade linux-image-6.5.0-1024-oemUpgrade linux-image-oem-22.04dUpgrade linux-image-6.5.0-41-generic-64k | Jun 26, 2024 | May 17, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub