In the Linux kernel, the following vulnerability has been resolved:
PCI: endpoint: Fix PCI domain ID release in pci_epc_destroy()
pci_epc_destroy() invokes pci_bus_release_domain_nr() to release the PCI domain ID, but there are two issues:
- 'epc->dev' is passed to pci_bus_release_domain_nr() which was already freed by device_unregister(), leading to a use-after-free issue.
- Domain ID corresponds to the EPC device parent, so passing 'epc->dev' is also wrong.
Fix these issues by passing 'epc->dev.parent' to pci_bus_release_domain_nr() and also do it before device_unregister().
[mani: reworded subject and description]
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1024-oracleUpgrade linux-image-azure-lts-24.04Upgrade linux-image-6.8.0-1027-awsUpgrade linux-image-6.11.0-1017-oemUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.11.0-1011-lowlatency-64kUpgrade linux-image-6.8.0-58-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-lowlatencyUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-1024-oracle-64kUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-genericUpgrade linux-image-6.8.0-1026-nvidia-lowlatencyUpgrade linux-image-6.8.0-1028-gcpUpgrade linux-image-6.8.1-1020-realtimeUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-gkeUpgrade linux-image-6.11.0-1007-realtimeUpgrade linux-image-oracleUpgrade linux-image-6.11.0-1012-azure-fdeUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-oem-22.04aUpgrade linux-image-6.8.0-58-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-gkeopUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1026-nvidiaUpgrade linux-image-ibm-classicUpgrade linux-image-nvidiaUpgrade linux-image-6.11.0-1011-awsUpgrade linux-image-6.8.0-58-generic-64kUpgrade linux-image-6.11.0-21-genericUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.11.0-1011-lowlatencyUpgrade linux-image-lowlatency-64kUpgrade linux-image-ibmUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1026-nvidia-lowlatency-64kUpgrade linux-image-generic-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-6.8.0-1027-azureUpgrade linux-image-oem-24.04bUpgrade linux-image-6.8.0-1026-oemUpgrade linux-image-6.8.0-1028-gcp-64kUpgrade linux-image-6.8.0-1026-nvidia-64kUpgrade linux-image-kvmUpgrade linux-image-6.11.0-21-generic-64kUpgrade linux-image-6.8.0-1010-gkeopUpgrade linux-image-6.11.0-1012-azureUpgrade linux-image-azureUpgrade linux-image-6.11.0-1011-gcp-64kUpgrade linux-image-6.11.0-1013-oracle-64kUpgrade linux-image-oem-22.04cUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-azure-fdeUpgrade linux-image-oem-24.04aUpgrade linux-image-nvidia-64kUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.11.0-1010-raspiUpgrade linux-image-6.8.0-1024-ibmUpgrade linux-image-gcpUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-58-lowlatency-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-1027-azure-fdeUpgrade linux-image-6.11.0-1011-gcpUpgrade linux-image-raspiUpgrade linux-image-realtimeUpgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-gcp-64kUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-6.8.0-1023-gkeUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.11.0-1013-oracleUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-awsUpgrade linux-image-oem-22.04d | Mar 28, 2025 | Dec 27, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub