In the Linux kernel, the following vulnerability has been resolved:
rpcrdma: Always release the rpcrdma_device's xa_array
Dai pointed out that the xa_init_flags() in rpcrdma_add_one() needs to have a matching xa_destroy() in rpcrdma_remove_one() to release underlying memory that the xarray might have accrued during operation.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-virtualUpgrade linux-image-oracleUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-realtimeUpgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-lowlatencyUpgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04bUpgrade linux-image-lowlatency-64kUpgrade linux-image-azure-fdeUpgrade linux-image-raspiUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-azureUpgrade linux-image-6.11.0-1015-oemUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-genericUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.11.0-18-generic | Feb 20, 2025 | Nov 19, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub