In the Linux kernel, the following vulnerability has been resolved:
ublk: don't allow user copy for unprivileged device
UBLK_F_USER_COPY requires userspace to call write() on ublk char device for filling request buffer, and unprivileged device can't be trusted.
So don't allow user copy for unprivileged device.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-gkeopUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidiaUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.11.0-18-genericUpgrade linux-image-azureUpgrade linux-image-ibmUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1022-oracle-64kUpgrade linux-image-6.8.0-56-generic-64kUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-nvidia-6.8Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-gcp-64kUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.8.0-1025-awsUpgrade linux-image-6.8.0-56-lowlatency-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-raspiUpgrade linux-image-6.8.0-56-lowlatencyUpgrade linux-image-azure-fdeUpgrade linux-image-azure-lts-24.04Upgrade linux-image-6.11.0-1015-oemUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-azure-nvidiaUpgrade linux-image-kvmUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.8.0-1008-gkeopUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-6.8.1-1018-realtimeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1025-azureUpgrade linux-image-oem-22.04aUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1022-oracleUpgrade linux-image-oem-22.04cUpgrade linux-image-6.8.0-1025-azure-fdeUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-genericUpgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-56-genericUpgrade linux-image-6.8.0-1024-nvidia-lowlatencyUpgrade linux-image-6.8.0-1024-nvidia-lowlatency-64kUpgrade linux-image-oracleUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.8.0-1022-ibmUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-lowlatencyUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-realtimeUpgrade linux-image-oem-22.04bUpgrade linux-image-oem-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1021-gkeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-57-generic-64kUpgrade linux-image-6.8.0-1027-awsUpgrade linux-image-gcpUpgrade linux-image-6.8.0-1024-nvidiaUpgrade linux-image-gkeop-6.8Upgrade linux-image-virtualUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-57-genericUpgrade linux-image-6.8.0-1026-gcp-64kUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-generic-lpaeUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-6.8.0-1026-gcpUpgrade linux-image-6.8.0-1024-nvidia-64kUpgrade linux-image-6.8.0-1024-oemUpgrade linux-image-oem-22.04Upgrade linux-image-gkeUpgrade linux-image-oem-24.04bUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-aws | Feb 20, 2025 | Oct 29, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub