In the Linux kernel, the following vulnerability has been resolved:
powerpc/code-patching: Disable KASAN report during patching via temporary mm
Erhard reports the following KASAN hit on Talos II (power9) with kernel 6.13:
[ 12.028126] ================================================================== [ 12.028198] BUG: KASAN: user-memory-access in copy_to_kernel_nofault+0x8c/0x1a0 [ 12.028260] Write of size 8 at addr 0000187e458f2000 by task systemd/1
[ 12.028346] CPU: 87 UID: 0 PID: 1 Comm: systemd Tainted: G T 6.13.0-P9-dirty #3 [ 12.028408] Tainted: [T]=RANDSTRUCT [ 12.028446] Hardware name: T2P9D01 REV 1.01 POWER9 0x4e1202 opal:skiboot-bc106a0 PowerNV [ 12.028500] Call Trace: [ 12.028536] [c000000008dbf3b0] [c000000001656a48] dump_stack_lvl+0xbc/0x110 (unreliable) [ 12.028609] [c000000008dbf3f0] [c0000000006e2fc8] print_report+0x6b0/0x708 [ 12.028666] [c000000008dbf4e0] [c0000000006e2454] kasan_report+0x164/0x300 [ 12.028725] [c000000008dbf600] [c0000000006e54d4] kasan_check_range+0x314/0x370 [ 12.028784] [c000000008dbf640] [c0000000006e6310] __kasan_check_write+0x20/0x40 [ 12.028842] [c000000008dbf660] [c000000000578e8c] copy_to_kernel_nofault+0x8c/0x1a0 [ 12.028902] [c000000008dbf6a0] [c0000000000acfe4] __patch_instructions+0x194/0x210 [ 12.028965] [c000000008dbf6e0] [c0000000000ade80] patch_instructions+0x150/0x590 [ 12.029026] [c000000008dbf7c0] [c0000000001159bc] bpf_arch_text_copy+0x6c/0xe0 [ 12.029085] [c000000008dbf800] [c000000000424250] bpf_jit_binary_pack_finalize+0x40/0xc0 [ 12.029147] [c000000008dbf830] [c000000000115dec] bpf_int_jit_compile+0x3bc/0x930 [ 12.029206] [c000000008dbf990] [c000000000423720] bpf_prog_select_runtime+0x1f0/0x280 [ 12.029266] [c000000008dbfa00] [c000000000434b18] bpf_prog_load+0xbb8/0x1370 [ 12.029324] [c000000008dbfb70] [c000000000436ebc] __sys_bpf+0x5ac/0x2e00 [ 12.029379] [c000000008dbfd00] [c00000000043a228] sys_bpf+0x28/0x40 [ 12.029435] [c000000008dbfd20] [c000000000038eb4] system_call_exception+0x334/0x610 [ 12.029497] [c000000008dbfe50] [c00000000000c270] system_call_vectored_common+0xf0/0x280 [ 12.029561] --- interrupt: 3000 at 0x3fff82f5cfa8 [ 12.029608] NIP: 00003fff82f5cfa8 LR: 00003fff82f5cfa8 CTR: 0000000000000000 [ 12.029660] REGS: c000000008dbfe80 TRAP: 3000 Tainted: G T (6.13.0-P9-dirty) [ 12.029735] MSR: 900000000280f032 <SF,HV,VEC,VSX,EE,PR,FP,ME,IR,DR,RI> CR: 42004848 XER: 00000000 [ 12.029855] IRQMASK: 0 GPR00: 0000000000000169 00003fffdcf789a0 00003fff83067100 0000000000000005 GPR04: 00003fffdcf78a98 0000000000000090 0000000000000000 0000000000000008 GPR08: 0000000000000000 0000000000000000 0000000000000000 0000000000000000 GPR12: 0000000000000000 00003fff836ff7e0 c000000000010678 0000000000000000 GPR16: 0000000000000000 0000000000000000 00003fffdcf78f28 00003fffdcf78f90 GPR20: 0000000000000000 0000000000000000 0000000000000000 00003fffdcf78f80 GPR24: 00003fffdcf78f70 00003fffdcf78d10 00003fff835c7239 00003fffdcf78bd8 GPR28: 00003fffdcf78a98 0000000000000000 0000000000000000 000000011f547580 [ 12.030316] NIP [00003fff82f5cfa8] 0x3fff82f5cfa8 [ 12.030361] LR [00003fff82f5cfa8] 0x3fff82f5cfa8 [ 12.030405] --- interrupt: 3000 [ 12.030444] ==================================================================
Commit c28c15b6d28a ("powerpc/code-patching: Use temporary mm for Radix MMU") is inspired from x86 but unlike x86 is doesn't disable KASAN reports during patching. This wasn't a problem at the begining because __patch_mem() is not instrumented.
Commit 465cabc97b42 ("powerpc/code-patching: introduce patch_instructions()") use copy_to_kernel_nofault() to copy several instructions at once. But when using temporary mm the destination is not regular kernel memory but a kind of kernel-like memory located in user address space. ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 27, 2025 |
| Suse | — | Upgrade kernel-rt_debug-vdsoUpgrade cluster-md-kmp-azureUpgrade gfs2-kmp-rtUpgrade kernel-rtUpgrade kernel-sourceUpgrade kernel-macrosUpgrade kernel-azure-optionalUpgrade kernel-source-azureUpgrade kernel-rt-optionalUpgrade kernel-azureUpgrade kernel-kvmsmallUpgrade kselftests-kmp-azureUpgrade kernel-azure-vdsoUpgrade kernel-zfcpdumpUpgrade reiserfs-kmp-64kbUpgrade dtb-armUpgrade kernel-kvmsmall-vdsoUpgrade ocfs2-kmp-rtUpgrade kernel-rt-vdsoUpgrade dtb-rockchipUpgrade dtb-nvidiaUpgrade kernel-source-rtUpgrade kernel-rt-livepatch-develUpgrade kernel-devel-azureUpgrade dtb-amlogicUpgrade dtb-exynosUpgrade dtb-apmUpgrade kernel-default-vdsoUpgrade kernel-obs-buildUpgrade reiserfs-kmp-azureUpgrade kernel-default-base-rebuildUpgrade kernel-syms-rtUpgrade kselftests-kmp-64kbUpgrade kernel-obs-qaUpgrade dlm-kmp-64kbUpgrade kernel-kvmsmall-develUpgrade kernel-azure-develUpgrade kernel-debug-vdsoUpgrade kernel-default-extraUpgrade dtb-alteraUpgrade dtb-lgUpgrade dtb-qcomUpgrade kernel-syms-azureUpgrade kernel-rt-extraUpgrade cluster-md-kmp-defaultUpgrade dtb-socionextUpgrade dtb-appleUpgrade kernel-devel-rtUpgrade kernel-64kbUpgrade kernel-rt_debugUpgrade kernel-docs-htmlUpgrade gfs2-kmp-defaultUpgrade dtb-xilinxUpgrade dlm-kmp-defaultUpgrade reiserfs-kmp-defaultUpgrade kernel-debug-develUpgrade dtb-mediatekUpgrade dtb-caviumUpgrade dlm-kmp-rtUpgrade kernel-rt-develUpgrade dlm-kmp-azureUpgrade dtb-renesasUpgrade reiserfs-kmp-rtUpgrade ocfs2-kmp-azureUpgrade cluster-md-kmp-rtUpgrade ocfs2-kmp-defaultUpgrade kernel-64kb-optionalUpgrade kernel-debugUpgrade kernel-64kb-extraUpgrade gfs2-kmp-azureUpgrade kernel-docsUpgrade dtb-freescaleUpgrade dtb-allwinnerUpgrade ocfs2-kmp-64kbUpgrade kernel-default-optionalUpgrade kernel-defaultUpgrade dtb-marvellUpgrade dtb-broadcomUpgrade dtb-amdUpgrade kernel-rt_debug-develUpgrade kernel-default-livepatchUpgrade dtb-hisiliconUpgrade dtb-sprdUpgrade kernel-symsUpgrade cluster-md-kmp-64kbUpgrade dtb-amazonUpgrade kselftests-kmp-defaultUpgrade kernel-azure-extraUpgrade kselftests-kmp-rtUpgrade kernel-64kb-develUpgrade kernel-develUpgrade kernel-default-develUpgrade gfs2-kmp-64kbUpgrade kernel-source-vanillaUpgrade kernel-default-baseUpgrade kernel-default-livepatch-devel | Dec 5, 2025 | Jun 12, 2025 |
| Ubuntu | — | Upgrade linux-image-aws-64kUpgrade linux-image-gcp-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.8.0-1036-gcp-64kUpgrade linux-image-6.11.0-1013-raspiUpgrade linux-image-6.11.0-1015-azure-fdeUpgrade linux-image-nvidiaUpgrade linux-image-6.8.0-1032-oracle-64kUpgrade linux-image-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-oem-22.04dUpgrade linux-image-raspiUpgrade linux-image-aws-lts-24.04Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-oem-22.04cUpgrade linux-image-ibm-6.8Upgrade linux-image-6.11.0-1022-oemUpgrade linux-image-virtual-6.8Upgrade linux-image-azure-nvidia-6.8Upgrade linux-image-azure-nvidiaUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-gkeopUpgrade linux-image-6.11.0-1015-gcp-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-generic-6.8Upgrade linux-image-6.8.0-1032-gkeUpgrade linux-image-raspi-6.8Upgrade linux-image-genericUpgrade linux-image-aws-64k-6.8Upgrade linux-image-6.8.0-1034-azureUpgrade linux-image-gke-6.8Upgrade linux-image-kvmUpgrade linux-image-6.8.0-1032-oracleUpgrade linux-image-oracle-64k-6.8Upgrade linux-image-6.8.0-1035-nvidia-lowlatency-64kUpgrade linux-image-azure-6.8Upgrade linux-image-oracle-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1035-nvidia-lowlatencyUpgrade linux-image-6.11.0-26-genericUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.11.0-1016-oracleUpgrade linux-image-realtime-6.8.1Upgrade linux-image-gkeUpgrade linux-image-6.8.0-1033-ibmUpgrade linux-image-6.8.0-1036-gcpUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-azure-nvidia-lts-24.04Upgrade linux-image-6.8.1-1030-realtimeUpgrade linux-image-6.8.0-1022-azure-nvidiaUpgrade linux-image-azureUpgrade linux-image-6.8.0-1019-gkeopUpgrade linux-image-6.8.0-1034-azure-fdeUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-generic-64kUpgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-78-lowlatency-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.11.0-1014-lowlatency-64kUpgrade linux-image-6.8.0-1035-nvidiaUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-realtimeUpgrade linux-image-oem-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.8.0-1035-aws-64kUpgrade linux-image-6.8.0-1035-awsUpgrade linux-image-6.11.0-1015-gcpUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.11.0-1010-realtimeUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-78-lowlatencyUpgrade linux-image-6.11.0-1015-azureUpgrade linux-image-6.11.0-1014-lowlatencyUpgrade linux-image-azure-fdeUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-gkeop-6.8Upgrade linux-image-6.8.0-78-generic-64kUpgrade linux-image-6.8.0-78-genericUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-virtualUpgrade linux-image-6.11.0-1014-awsUpgrade linux-image-oem-22.04aUpgrade linux-image-azure-fde-6.8Upgrade linux-image-generic-64k-6.8Upgrade linux-image-azure-lts-24.04Upgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-6.11.0-26-generic-64kUpgrade linux-image-ibmUpgrade linux-image-lowlatency-6.8Upgrade linux-image-ibm-classicUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-2028-raspi-realtimeUpgrade linux-image-6.8.0-1035-nvidia-64kUpgrade linux-image-lowlatencyUpgrade linux-image-gcp-6.8Upgrade linux-image-6.8.0-1035-raspiUpgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.11.0-1016-oracle-64kUpgrade linux-image-oracleUpgrade linux-image-oem-24.04bUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-generic-lpae | May 21, 2025 | Mar 27, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub