In the Linux kernel, the following vulnerability has been resolved:
wifi: ath12k: Skip Rx TID cleanup for self peer
During peer create, dp setup for the peer is done where Rx TID is updated for all the TIDs. Peer object for self peer will not go through dp setup.
When core halts, dp cleanup is done for all the peers. While cleanup, rx_tid::ab is accessed which causes below stack trace for self peer.
WARNING: CPU: 6 PID: 12297 at drivers/net/wireless/ath/ath12k/dp_rx.c:851 Call Trace: __warn+0x7b/0x1a0 ath12k_dp_rx_frags_cleanup+0xd2/0xe0 [ath12k] report_bug+0x10b/0x200 handle_bug+0x3f/0x70 exc_invalid_op+0x13/0x60 asm_exc_invalid_op+0x16/0x20 ath12k_dp_rx_frags_cleanup+0xd2/0xe0 [ath12k] ath12k_dp_rx_frags_cleanup+0xca/0xe0 [ath12k] ath12k_dp_rx_peer_tid_cleanup+0x39/0xa0 [ath12k] ath12k_mac_peer_cleanup_all+0x61/0x100 [ath12k] ath12k_core_halt+0x3b/0x100 [ath12k] ath12k_core_reset+0x494/0x4c0 [ath12k]
sta object in peer will be updated when remote peer is created. Hence use peer::sta to detect the self peer and skip the cleanup.
Tested-on: QCN9274 hw2.0 PCI WLAN.WBE.1.0.1-00029-QCAHKSWPL_SILICONZ-1 Tested-on: WCN7850 hw2.0 PCI WLAN.HMT.1.0.c5-00481-QCAHMTSWPL_V1.0_V2.0_SILICONZ-3
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Ubuntu | — | Upgrade linux-image-oem-22.04Upgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-lowlatency-64kUpgrade linux-image-gkeop-6.8Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-oracleUpgrade linux-image-azure-nvidiaUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-nvidiaUpgrade linux-image-oem-24.04bUpgrade linux-image-oem-22.04aUpgrade linux-image-gkeopUpgrade linux-image-generic-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-58-lowlatencyUpgrade linux-image-6.8.0-1024-oracle-64kUpgrade linux-image-ibmUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-oracle-64kUpgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-azure-fdeUpgrade linux-image-oem-24.04aUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-genericUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-azure-lts-24.04Upgrade linux-image-6.11.0-1009-azureUpgrade linux-image-6.11.0-1009-gcpUpgrade linux-image-6.8.0-58-lowlatency-64kUpgrade linux-image-6.8.0-1027-awsUpgrade linux-image-6.8.0-1028-gcpUpgrade linux-image-gcpUpgrade linux-image-oem-22.04bUpgrade linux-image-raspi-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-virtualUpgrade linux-image-generic-lpaeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-lowlatencyUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.1-1020-realtimeUpgrade linux-image-oem-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1027-azure-fdeUpgrade linux-image-6.8.0-1024-oracleUpgrade linux-image-6.8.0-1023-gkeUpgrade linux-image-oem-22.04cUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.8.0-1024-ibmUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1026-nvidiaUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1026-oemUpgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.8.0-58-genericUpgrade linux-image-oem-22.04dUpgrade linux-image-awsUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-6.8.0-1026-nvidia-64kUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-6.8.0-58-generic-64kUpgrade linux-image-realtimeUpgrade linux-image-6.8.0-1028-gcp-64kUpgrade linux-image-6.11.0-18-genericUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1026-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1026-nvidia-lowlatencyUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-nvidia-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcp-64kUpgrade linux-image-kvmUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-aws-lts-24.04Upgrade linux-image-gkeUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-6.8.0-1010-gkeopUpgrade linux-image-azureUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1027-azureUpgrade linux-image-6.11.0-1009-awsUpgrade linux-image-6.11.0-1015-oem | Feb 20, 2025 | Dec 27, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub