In the Linux kernel, the following vulnerability has been resolved:
afs: Fix the setting of the server responding flag
In afs_wait_for_operation(), we set transcribe the call responded flag to the server record that we used after doing the fileserver iteration loop - but it's possible to exit the loop having had a response from the server that we've discarded (e.g. it returned an abort or we started receiving data, but the call didn't complete).
This means that op->server might be NULL, but we don't check that before attempting to set the server flag.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | Upgrade kernel-rtNo solution existsUpgrade kernel | May 15, 2025 | Oct 21, 2024 |
| Ubuntu | — | Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-genericUpgrade linux-image-6.8.0-1022-nvidiaUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-54-generic-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.8.0-1020-oracle-64kUpgrade linux-image-oem-24.04bUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-1025-azureUpgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-nvidiaUpgrade linux-image-oem-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-57-genericUpgrade linux-image-ibmUpgrade linux-image-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-oem-22.04aUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-gkeop-6.8Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-gkeUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-1023-awsUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-6.8.0-1022-nvidia-lowlatencyUpgrade linux-image-gkeopUpgrade linux-image-oem-22.04Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1024-oemUpgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-6.8.0-54-genericUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-oracleUpgrade linux-image-6.8.0-1019-gkeUpgrade linux-image-azure-lts-24.04Upgrade linux-image-realtimeUpgrade linux-image-6.8.0-1019-raspiUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.8.0-1020-oracleUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.8.0-54-lowlatencyUpgrade linux-image-gcpUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-nvidia-64kUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-6.8.0-1024-gcp-64kUpgrade linux-image-aws-lts-24.04Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-raspiUpgrade linux-image-azureUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-6.8.0-1022-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1006-gkeopUpgrade linux-image-6.8.0-1024-gcpUpgrade linux-image-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-kvmUpgrade linux-image-ibm-classicUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-54-lowlatency-64kUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1022-nvidia-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gcp-64k | Feb 20, 2025 | Oct 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub