In the Linux kernel, the following vulnerability has been resolved:
xsk: validate user input for XDP_{UMEM|COMPLETION}_FILL_RING
syzbot reported an illegal copy in xsk_setsockopt() [1]
Make sure to validate setsockopt() @optlen parameter.
[1]
BUG: KASAN: slab-out-of-bounds in copy_from_sockptr_offset include/linux/sockptr.h:49 [inline] BUG: KASAN: slab-out-of-bounds in copy_from_sockptr include/linux/sockptr.h:55 [inline] BUG: KASAN: slab-out-of-bounds in xsk_setsockopt+0x909/0xa40 net/xdp/xsk.c:1420 Read of size 4 at addr ffff888028c6cde3 by task syz-executor.0/7549
CPU: 0 PID: 7549 Comm: syz-executor.0 Not tainted 6.8.0-syzkaller-08951-gfe46a7dd189e #0 Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 03/27/2024 Call Trace: <TASK> __dump_stack lib/dump_stack.c:88 [inline] dump_stack_lvl+0x241/0x360 lib/dump_stack.c:114 print_address_description mm/kasan/report.c:377 [inline] print_report+0x169/0x550 mm/kasan/report.c:488 kasan_report+0x143/0x180 mm/kasan/report.c:601 copy_from_sockptr_offset include/linux/sockptr.h:49 [inline] copy_from_sockptr include/linux/sockptr.h:55 [inline] xsk_setsockopt+0x909/0xa40 net/xdp/xsk.c:1420 do_sock_setsockopt+0x3af/0x720 net/socket.c:2311 __sys_setsockopt+0x1ae/0x250 net/socket.c:2334 __do_sys_setsockopt net/socket.c:2343 [inline] __se_sys_setsockopt net/socket.c:2340 [inline] __x64_sys_setsockopt+0xb5/0xd0 net/socket.c:2340 do_syscall_64+0xfb/0x240 entry_SYSCALL_64_after_hwframe+0x6d/0x75 RIP: 0033:0x7fb40587de69 Code: 28 00 00 00 75 05 48 83 c4 28 c3 e8 e1 20 00 00 90 48 89 f8 48 89 f7 48 89 d6 48 89 ca 4d 89 c2 4d 89 c8 4c 8b 4c 24 08 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 c7 c1 b0 ff ff ff f7 d8 64 89 01 48 RSP: 002b:00007fb40665a0c8 EFLAGS: 00000246 ORIG_RAX: 0000000000000036 RAX: ffffffffffffffda RBX: 00007fb4059abf80 RCX: 00007fb40587de69 RDX: 0000000000000005 RSI: 000000000000011b RDI: 0000000000000006 RBP: 00007fb4058ca47a R08: 0000000000000002 R09: 0000000000000000 R10: 0000000020001980 R11: 0000000000000246 R12: 0000000000000000 R13: 000000000000000b R14: 00007fb4059abf80 R15: 00007fff57ee4d08 </TASK>
Allocated by task 7549: kasan_save_stack mm/kasan/common.c:47 [inline] kasan_save_track+0x3f/0x80 mm/kasan/common.c:68 poison_kmalloc_redzone mm/kasan/common.c:370 [inline] __kasan_kmalloc+0x98/0xb0 mm/kasan/common.c:387 kasan_kmalloc include/linux/kasan.h:211 [inline] __do_kmalloc_node mm/slub.c:3966 [inline] __kmalloc+0x233/0x4a0 mm/slub.c:3979 kmalloc include/linux/slab.h:632 [inline] __cgroup_bpf_run_filter_setsockopt+0xd2f/0x1040 kernel/bpf/cgroup.c:1869 do_sock_setsockopt+0x6b4/0x720 net/socket.c:2293 __sys_setsockopt+0x1ae/0x250 net/socket.c:2334 __do_sys_setsockopt net/socket.c:2343 [inline] __se_sys_setsockopt net/socket.c:2340 [inline] __x64_sys_setsockopt+0xb5/0xd0 net/socket.c:2340 do_syscall_64+0xfb/0x240 entry_SYSCALL_64_after_hwframe+0x6d/0x75
The buggy address belongs to the object at ffff888028c6cde0 which belongs to the cache kmalloc-8 of size 8 The buggy address is located 1 bytes to the right of allocated 2-byte region [ffff888028c6cde0, ffff888028c6cde2)
The buggy address belongs to the physical page: page:ffffea0000a31b00 refcount:1 mapcount:0 mapping:0000000000000000 index:0xffff888028c6c9c0 pfn:0x28c6c anon flags: 0xfff00000000800(slab|node=0|zone=1|lastcpupid=0x7ff) page_type: 0xffffffff() raw: 00fff00000000800 ffff888014c41280 0000000000000000 dead000000000001 raw: ffff888028c6c9c0 0000000080800057 00000001ffffffff 0000000000000000 page dumped because: kasan: bad access detected page_owner tracks the page as allocated page last allocated via order 0, migratetype Unmovable, gfp_mask 0x112cc0(GFP_USER|__GFP_NOWARN|__GFP_NORETRY), pid 6648, tgid 6644 (syz-executor.0), ts 133906047828, free_ts 133859922223 set_page_owner include/linux/page_owner.h:31 [inline] post_alloc_hook+0x1ea/0x210 mm/page_alloc.c:1533 prep_new_page mm/page_alloc.c: ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade bpftoolUpgrade perf-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-toolsUpgrade python-perfUpgrade perfUpgrade kernel-develUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-livepatch-5.15.156-102.160Upgrade python-perf-debuginfoUpgrade kernel-livepatch-5.10.216-204.855Upgrade kernel-tools-debuginfo | May 22, 2025 | May 20, 2024 |
| Amazon_linux_2023 | — | Upgrade kernel-libbpf-develUpgrade bpftool-debuginfoUpgrade kernel-develUpgrade kernelUpgrade kernel-tools-debuginfoUpgrade kernel-libbpf-staticUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-modules-extra-commonUpgrade kernel-livepatch-6.1.87-99.174Upgrade kernel-toolsUpgrade bpftoolUpgrade python3-perf-debuginfoUpgrade perf-debuginfoUpgrade python3-perfUpgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade kernel-headersUpgrade kernel-modules-extraUpgrade kernel-libbpfUpgrade perf | Jun 11, 2025 | May 20, 2024 |
| Debian | — | Upgrade linux | Jun 27, 2024 | May 20, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade kernel-abi-stablelistsUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-toolsUpgrade python3-perf | Oct 8, 2024 | May 20, 2024 |
| Huawei Euleros 2_0_sp11 | — | Upgrade kernelUpgrade python3-perfUpgrade bpftoolUpgrade kernel-tools-libsUpgrade kernel-abi-stablelistsUpgrade kernel-tools | Dec 12, 2024 | May 20, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernel-tools-libsUpgrade bpftoolUpgrade python3-perfUpgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernel | Dec 12, 2024 | May 20, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade kernel-tools-libsUpgrade kernelUpgrade python3-perfUpgrade kernel-tools | Oct 8, 2024 | May 20, 2024 |
| Oracle_linux | — | Upgrade kernel-uek | Aug 16, 2024 | May 20, 2024 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rtNo solution exists | Dec 5, 2024 | May 20, 2024 |
| Suse | — | Upgrade dtb-armUpgrade dtb-exynosUpgrade dtb-renesasUpgrade kernel-default-livepatch-develUpgrade kernel-sourceUpgrade kernel-develUpgrade cluster-md-kmp-rtUpgrade dlm-kmp-rtUpgrade dtb-alteraUpgrade kernel-azure-optionalUpgrade kernel-debug-develUpgrade kernel-default-base-rebuildUpgrade gfs2-kmp-64kbUpgrade kernel-default-vdsoUpgrade dtb-qcomUpgrade dtb-caviumUpgrade kselftests-kmp-64kbUpgrade kernel-default-optionalUpgrade ocfs2-kmp-defaultUpgrade ocfs2-kmp-azureUpgrade kernel-64kb-livepatch-develUpgrade ocfs2-kmp-rtUpgrade reiserfs-kmp-defaultUpgrade kernel-symsUpgrade kernel-64kb-extraUpgrade reiserfs-kmp-azureUpgrade dtb-apmUpgrade kernel-rt-develUpgrade dtb-hisiliconUpgrade kernel-kvmsmall-develUpgrade kernel-devel-rtUpgrade kernel-debugUpgrade kernel-64kb-develUpgrade dtb-xilinxUpgrade dtb-nvidiaUpgrade gfs2-kmp-azureUpgrade gfs2-kmp-defaultUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-rt-livepatchUpgrade dtb-rockchipUpgrade dlm-kmp-64kbUpgrade dtb-allwinnerUpgrade kernel-zfcpdumpUpgrade dtb-mediatekUpgrade kernel-64kb-optionalUpgrade dtb-sprdUpgrade kernel-rt-vdsoUpgrade kernel-obs-qaUpgrade kernel-default-baseUpgrade ocfs2-kmp-64kbUpgrade gfs2-kmp-rtUpgrade kernel-azure-develUpgrade kselftests-kmp-azureUpgrade kselftests-kmp-rtUpgrade kernel-macrosUpgrade cluster-md-kmp-defaultUpgrade dtb-freescaleUpgrade dtb-amlogicUpgrade cluster-md-kmp-azureUpgrade dtb-lgUpgrade dtb-appleUpgrade dtb-amdUpgrade kernel-rt_debug-vdsoUpgrade kernel-default-manUpgrade kernel-azure-extraUpgrade kernel-azure-baseUpgrade kernel-docsUpgrade kernel-rt-extraUpgrade reiserfs-kmp-64kbUpgrade kselftests-kmp-defaultUpgrade kernel-source-vanillaUpgrade kernel-source-rtUpgrade kernel-rtUpgrade kernel-obs-buildUpgrade kernel-kvmsmall-vdsoUpgrade kernel-devel-azureUpgrade kernel-default-extraUpgrade kernel-debug-vdsoUpgrade cluster-md-kmp-64kbUpgrade kernel-rt_debug-develUpgrade kernel-rt-optionalUpgrade dlm-kmp-azureUpgrade kernel-azure-vdsoUpgrade kernel-kvmsmall-livepatch-develUpgrade kernel-64kbUpgrade kernel-kvmsmallUpgrade kernel-default-livepatchUpgrade kernel-defaultUpgrade kernel-debug-livepatch-develUpgrade kernel-azureUpgrade dtb-broadcomUpgrade kernel-syms-rtUpgrade kernel-docs-htmlUpgrade kernel-rt_debugUpgrade kernel-rt-livepatch-develUpgrade kernel-azure-livepatch-develUpgrade dtb-socionextUpgrade dtb-marvellUpgrade reiserfs-kmp-rtUpgrade kernel-syms-azureUpgrade kernel-source-azureUpgrade kernel-default-develUpgrade dtb-amazonUpgrade dlm-kmp-default | Jun 13, 2024 | May 20, 2024 |
| Ubuntu | — | Upgrade linux-image-azure-lts-20.04Upgrade linux-image-5.15.0-116-generic-lpaeUpgrade linux-image-oem-20.04bUpgrade linux-image-5.15.0-116-lowlatencyUpgrade linux-image-azure-lts-22.04Upgrade linux-image-5.15.0-116-lowlatency-64kUpgrade linux-image-nvidiaUpgrade linux-image-azure-fde-lts-22.04Upgrade linux-image-generic-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-oracle-lts-20.04Upgrade linux-image-5.15.0-1068-azure-fdeUpgrade linux-image-oem-20.04dUpgrade linux-image-aws-lts-20.04Upgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-5.15.0-1048-gkeopUpgrade linux-image-genericUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1011-awsUpgrade linux-image-5.4.0-1114-raspiUpgrade linux-image-6.8.0-38-lowlatency-64kUpgrade linux-image-gke-5.15Upgrade linux-image-5.4.0-1134-gcpUpgrade linux-image-intelUpgrade linux-image-oem-20.04cUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-lowlatencyUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-intel-iotgUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-gkeopUpgrade linux-image-6.8.0-1008-ibmUpgrade linux-image-raspi2Upgrade linux-image-6.8.0-1010-azure-fdeUpgrade linux-image-5.4.0-1135-azureUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-6.8.0-38-genericUpgrade linux-image-azureUpgrade linux-image-6.8.0-1009-nvidia-64kUpgrade linux-image-raspiUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-6.8.0-1010-gcpUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1008-oemUpgrade linux-image-5.15.0-116-genericUpgrade linux-image-6.8.0-1006-gkeUpgrade linux-image-5.4.0-1042-iotUpgrade linux-image-ibm-lts-20.04Upgrade linux-image-gkeop-5.4Upgrade linux-image-ibm-classicUpgrade linux-image-aws-lts-22.04Upgrade linux-image-6.8.0-38-generic-64kUpgrade linux-image-5.15.0-1063-oracleUpgrade linux-image-5.15.0-1068-azureUpgrade linux-image-5.15.0-1062-kvmUpgrade linux-image-6.8.0-1008-oracleUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.4.0-1090-bluefieldUpgrade linux-image-azure-cvmUpgrade linux-image-nvidia-64kUpgrade linux-image-5.4.0-1077-ibmUpgrade linux-image-6.8.0-1007-intelUpgrade linux-image-5.4.0-1118-kvmUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-5.15.0-1058-ibmUpgrade linux-image-oemUpgrade linux-image-oracleUpgrade linux-image-5.15.0-1062-gkeUpgrade linux-image-awsUpgrade linux-image-oracle-lts-22.04Upgrade linux-image-6.8.0-1010-azureUpgrade linux-image-raspi-nolpaeUpgrade linux-image-5.15.0-1035-xilinx-zynqmpUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-5.15.0-1060-intel-iotgUpgrade linux-image-oem-24.04aUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-6.8.0-1007-raspiUpgrade linux-image-5.4.0-192-generic-lpaeUpgrade linux-image-5.15.0-1065-gcpUpgrade linux-image-5.4.0-192-genericUpgrade linux-image-oem-24.04Upgrade linux-image-5.15.0-1064-gcpUpgrade linux-image-5.4.0-192-lowlatencyUpgrade linux-image-bluefieldUpgrade linux-image-virtualUpgrade linux-image-5.4.0-1129-oracleUpgrade linux-image-oem-osp1Upgrade linux-image-5.15.0-1060-nvidia-lowlatencyUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-5.15.0-1065-awsUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-5.15.0-1058-raspiUpgrade linux-image-5.15.0-1060-nvidiaUpgrade linux-image-raspi-hwe-18.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-oracle-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-kvmUpgrade linux-image-5.4.0-1097-gkeopUpgrade linux-image-5.4.0-1130-awsUpgrade linux-image-6.8.0-1008-oracle-64kUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-6.8.0-38-lowlatencyUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-gkeUpgrade linux-image-oem-20.04Upgrade linux-image-5.4.0-1049-xilinx-zynqmpUpgrade linux-image-5.15.0-116-generic-64kUpgrade linux-image-gcp-lts-20.04Upgrade linux-image-gkeop-5.15Upgrade linux-image-6.8.0-1009-nvidia | Jul 12, 2024 | May 20, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 20, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub