In the Linux kernel, the following vulnerability has been resolved:
bpf: Avoid splat in pskb_pull_reason
syzkaller builds (CONFIG_DEBUG_NET=y) frequently trigger a debug hint in pskb_may_pull.
We'd like to retain this debug check because it might hint at integer overflows and other issues (kernel code should pull headers, not huge value).
In bpf case, this splat isn't interesting at all: such (nonsensical) bpf programs are typically generated by a fuzzer anyway.
Do what Eric suggested and suppress such warning.
For CONFIG_DEBUG_NET=n we don't need the extra check because pskb_may_pull will do the right thing: return an error without the WARN() backtrace.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade bpftoolUpgrade kernel-modules-extra-commonUpgrade kernel-toolsUpgrade kernel-libbpf-staticUpgrade kernel-develUpgrade perf-debuginfoUpgrade kernel-livepatch-6.1.96-102.177Upgrade kernel-debuginfo-common-aarch64Upgrade python3-perf-debuginfoUpgrade kernel-libbpf-develUpgrade kernel-tools-develUpgrade perfUpgrade kernel-tools-debuginfoUpgrade kernelUpgrade python3-perfUpgrade kernel-debuginfoUpgrade bpftool-debuginfoUpgrade kernel-headersUpgrade kernel-libbpfUpgrade kernel-modules-extra | Mar 27, 2025 | Jul 12, 2024 |
| Debian | — | Upgrade linux-6.1Upgrade linux | Jul 18, 2024 | Jul 12, 2024 |
| Suse | — | Upgrade kernel-symsUpgrade kernel-zfcpdumpUpgrade kernel-develUpgrade kernel-defaultUpgrade kernel-64kbUpgrade reiserfs-kmp-defaultUpgrade kernel-64kb-develUpgrade kernel-default-develUpgrade kernel-sourceUpgrade kernel-obs-buildUpgrade kernel-macrosUpgrade kernel-docs | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1013-nvidia-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-6.8.0-44-lowlatency-64kUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1013-nvidia-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-nvidiaUpgrade linux-image-oem-22.04Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1014-azure-fdeUpgrade linux-image-6.8.0-44-genericUpgrade linux-image-6.8.0-1012-oracleUpgrade linux-image-ibm-classicUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-generic-lpaeUpgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-45-genericUpgrade linux-image-azureUpgrade linux-image-gcpUpgrade linux-image-6.8.0-1012-oemUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-genericUpgrade linux-image-6.8.0-1014-gcpUpgrade linux-image-6.8.0-1015-awsUpgrade linux-image-6.8.0-45-generic-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-1013-nvidiaUpgrade linux-image-generic-64kUpgrade linux-image-gkeUpgrade linux-image-oem-22.04bUpgrade linux-image-oem-22.04dUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1011-raspiUpgrade linux-image-oracleUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-kvmUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1010-gkeUpgrade linux-image-6.8.0-44-lowlatencyUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1014-azureUpgrade linux-image-azure-fdeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1013-nvidia-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1012-oracle-64kUpgrade linux-image-awsUpgrade linux-image-virtualUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.8.0-1012-ibmUpgrade linux-image-6.8.0-44-generic-64k | Sep 12, 2024 | Jul 12, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jul 12, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub