In the Linux kernel, the following vulnerability has been resolved:
platform/x86: ISST: Fix the KASAN report slab-out-of-bounds bug
Attaching SST PCI device to VM causes "BUG: KASAN: slab-out-of-bounds". kasan report: [ 19.411889] ================================================================== [ 19.413702] BUG: KASAN: slab-out-of-bounds in _isst_if_get_pci_dev+0x3d5/0x400 [isst_if_common] [ 19.415634] Read of size 8 at addr ffff888829e65200 by task cpuhp/16/113 [ 19.417368] [ 19.418627] CPU: 16 PID: 113 Comm: cpuhp/16 Tainted: G E 6.9.0 #10 [ 19.420435] Hardware name: VMware, Inc. VMware20,1/440BX Desktop Reference Platform, BIOS VMW201.00V.20192059.B64.2207280713 07/28/2022 [ 19.422687] Call Trace: [ 19.424091] <TASK> [ 19.425448] dump_stack_lvl+0x5d/0x80 [ 19.426963] ? _isst_if_get_pci_dev+0x3d5/0x400 [isst_if_common] [ 19.428694] print_report+0x19d/0x52e [ 19.430206] ? __pfx__raw_spin_lock_irqsave+0x10/0x10 [ 19.431837] ? _isst_if_get_pci_dev+0x3d5/0x400 [isst_if_common] [ 19.433539] kasan_report+0xf0/0x170 [ 19.435019] ? _isst_if_get_pci_dev+0x3d5/0x400 [isst_if_common] [ 19.436709] _isst_if_get_pci_dev+0x3d5/0x400 [isst_if_common] [ 19.438379] ? __pfx_sched_clock_cpu+0x10/0x10 [ 19.439910] isst_if_cpu_online+0x406/0x58f [isst_if_common] [ 19.441573] ? __pfx_isst_if_cpu_online+0x10/0x10 [isst_if_common] [ 19.443263] ? ttwu_queue_wakelist+0x2c1/0x360 [ 19.444797] cpuhp_invoke_callback+0x221/0xec0 [ 19.446337] cpuhp_thread_fun+0x21b/0x610 [ 19.447814] ? __pfx_cpuhp_thread_fun+0x10/0x10 [ 19.449354] smpboot_thread_fn+0x2e7/0x6e0 [ 19.450859] ? __pfx_smpboot_thread_fn+0x10/0x10 [ 19.452405] kthread+0x29c/0x350 [ 19.453817] ? __pfx_kthread+0x10/0x10 [ 19.455253] ret_from_fork+0x31/0x70 [ 19.456685] ? __pfx_kthread+0x10/0x10 [ 19.458114] ret_from_fork_asm+0x1a/0x30 [ 19.459573] </TASK> [ 19.460853] [ 19.462055] Allocated by task 1198: [ 19.463410] kasan_save_stack+0x30/0x50 [ 19.464788] kasan_save_track+0x14/0x30 [ 19.466139] __kasan_kmalloc+0xaa/0xb0 [ 19.467465] __kmalloc+0x1cd/0x470 [ 19.468748] isst_if_cdev_register+0x1da/0x350 [isst_if_common] [ 19.470233] isst_if_mbox_init+0x108/0xff0 [isst_if_mbox_msr] [ 19.471670] do_one_initcall+0xa4/0x380 [ 19.472903] do_init_module+0x238/0x760 [ 19.474105] load_module+0x5239/0x6f00 [ 19.475285] init_module_from_file+0xd1/0x130 [ 19.476506] idempotent_init_module+0x23b/0x650 [ 19.477725] __x64_sys_finit_module+0xbe/0x130 [ 19.476506] idempotent_init_module+0x23b/0x650 [ 19.477725] __x64_sys_finit_module+0xbe/0x130 [ 19.478920] do_syscall_64+0x82/0x160 [ 19.480036] entry_SYSCALL_64_after_hwframe+0x76/0x7e [ 19.481292] [ 19.482205] The buggy address belongs to the object at ffff888829e65000 which belongs to the cache kmalloc-512 of size 512 [ 19.484818] The buggy address is located 0 bytes to the right of allocated 512-byte region [ffff888829e65000, ffff888829e65200) [ 19.487447] [ 19.488328] The buggy address belongs to the physical page: [ 19.489569] page: refcount:1 mapcount:0 mapping:0000000000000000 index:0xffff888829e60c00 pfn:0x829e60 [ 19.491140] head: order:3 entire_mapcount:0 nr_pages_mapped:0 pincount:0 [ 19.492466] anon flags: 0x57ffffc0000840(slab|head|node=1|zone=2|lastcpupid=0x1fffff) [ 19.493914] page_type: 0xffffffff() [ 19.494988] raw: 0057ffffc0000840 ffff88810004cc80 0000000000000000 0000000000000001 [ 19.496451] raw: ffff888829e60c00 0000000080200018 00000001ffffffff 0000000000000000 [ 19.497906] head: 0057ffffc0000840 ffff88810004cc80 0000000000000000 0000000000000001 [ 19.499379] head: ffff888829e60c00 0000000080200018 00000001ffffffff 0000000000000000 [ 19.500844] head: 0057ffffc0000003 ffffea0020a79801 ffffea0020a79848 00000000ffffffff [ 19.502316] head: 0000000800000000 0000000000000000 00000000ffffffff 0000000000000000 [ 19.503784] page dumped because: k ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Nov 11, 2024 | Oct 21, 2024 |
| Huawei Euleros 2_0_sp11 | — | Upgrade kernelUpgrade bpftoolUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernel-abi-stablelistsUpgrade python3-perf | Feb 11, 2025 | Oct 21, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade kernelUpgrade kernel-abi-stablelistsUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade bpftoolUpgrade python3-perf | Feb 11, 2025 | Oct 21, 2024 |
| Redhat_linux | — | Upgrade kernelNo solution existsUpgrade kernel-rt | May 15, 2025 | Oct 21, 2024 |
| Ubuntu | — | Upgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-kvmUpgrade linux-image-nvidia-64kUpgrade linux-image-oem-20.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-intel-iotgUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-realtimeUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1025-azureUpgrade linux-image-5.15.0-127-generic-64kUpgrade linux-image-gkeUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-5.15.0-1070-kvmUpgrade linux-image-5.15.0-1056-gkeopUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-raspiUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-5.15.0-1072-gcpUpgrade linux-image-oem-20.04cUpgrade linux-image-5.15.0-1078-azureUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-5.15.0-1073-awsUpgrade linux-image-5.15.0-127-lowlatencyUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-6.8.0-57-genericUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-oracleUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1020-oracle-64kUpgrade linux-image-azureUpgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-6.8.0-1022-nvidia-64kUpgrade linux-image-oem-22.04dUpgrade linux-image-aws-lts-24.04Upgrade linux-image-5.15.0-127-genericUpgrade linux-image-oem-24.04Upgrade linux-image-5.15.0-1068-nvidiaUpgrade linux-image-5.15.0-1071-oracleUpgrade linux-image-6.8.0-1023-awsUpgrade linux-image-azure-cvmUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-5.15.0-1039-xilinx-zynqmpUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-6.8.0-54-lowlatencyUpgrade linux-image-gcp-64kUpgrade linux-image-gkeop-5.15Upgrade linux-image-6.8.0-1019-gkeUpgrade linux-image-6.8.0-1019-raspiUpgrade linux-image-awsUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-6.8.0-1020-oracleUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-6.8.0-1022-nvidia-lowlatencyUpgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-intelUpgrade linux-image-lowlatency-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-lowlatencyUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-oem-22.04bUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-ibmUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1022-nvidia-lowlatency-64kUpgrade linux-image-azure-lts-24.04Upgrade linux-image-genericUpgrade linux-image-5.15.0-127-generic-lpaeUpgrade linux-image-6.8.0-1022-nvidiaUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1024-gcp-64kUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-6.8.0-1024-gcpUpgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-oem-20.04bUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-aws-lts-22.04Upgrade linux-image-gcpUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1024-oemUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-5.15.0-1070-gkeUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-azure-lts-22.04Upgrade linux-image-azure-nvidiaUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-6.8.0-54-generic-64kUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-generic-lpaeUpgrade linux-image-5.15.0-127-lowlatency-64kUpgrade linux-image-oem-22.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-gkeopUpgrade linux-image-nvidiaUpgrade linux-image-virtualUpgrade linux-image-6.8.0-1006-gkeopUpgrade linux-image-gkeop-6.8Upgrade linux-image-6.8.0-54-genericUpgrade linux-image-gke-5.15Upgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-54-lowlatency-64kUpgrade linux-image-oem-20.04dUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-5.15.0-1066-ibmUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-5.15.0-1066-raspiUpgrade linux-image-generic-64kUpgrade linux-image-5.15.0-1071-intel-iotgUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-22.04cUpgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-5.15.0-1068-nvidia-lowlatencyUpgrade linux-image-raspi-nolpae | Dec 18, 2024 | Oct 21, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 14, 2025 | Oct 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub