In the Linux kernel, the following vulnerability has been resolved:
wifi: cfg80211: init wiphy_work before allocating rfkill fails
syzbort reported a uninitialize wiphy_work_lock in cfg80211_dev_free. [1]
After rfkill allocation fails, the wiphy release process will be performed, which will cause cfg80211_dev_free to access the uninitialized wiphy_work related data.
Move the initialization of wiphy_work to before rfkill initialization to avoid this issue.
[1] INFO: trying to register non-static key. The code is fine but needs lockdep annotation, or maybe you didn't initialize this object before use? turning off the locking correctness validator. CPU: 0 UID: 0 PID: 5935 Comm: syz-executor550 Not tainted 6.14.0-rc6-syzkaller-00103-g4003c9e78778 #0 Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.16.3-debian-1.16.3-2~bpo12+1 04/01/2014 Call Trace: <TASK> __dump_stack lib/dump_stack.c:94 [inline] dump_stack_lvl+0x116/0x1f0 lib/dump_stack.c:120 assign_lock_key kernel/locking/lockdep.c:983 [inline] register_lock_class+0xc39/0x1240 kernel/locking/lockdep.c:1297 __lock_acquire+0x135/0x3c40 kernel/locking/lockdep.c:5103 lock_acquire.part.0+0x11b/0x380 kernel/locking/lockdep.c:5851 __raw_spin_lock_irqsave include/linux/spinlock_api_smp.h:110 [inline] _raw_spin_lock_irqsave+0x3a/0x60 kernel/locking/spinlock.c:162 cfg80211_dev_free+0x30/0x3d0 net/wireless/core.c:1196 device_release+0xa1/0x240 drivers/base/core.c:2568 kobject_cleanup lib/kobject.c:689 [inline] kobject_release lib/kobject.c:720 [inline] kref_put include/linux/kref.h:65 [inline] kobject_put+0x1e4/0x5a0 lib/kobject.c:737 put_device+0x1f/0x30 drivers/base/core.c:3774 wiphy_free net/wireless/core.c:1224 [inline] wiphy_new_nm+0x1c1f/0x2160 net/wireless/core.c:562 ieee80211_alloc_hw_nm+0x1b7a/0x2260 net/mac80211/main.c:835 mac80211_hwsim_new_radio+0x1d6/0x54e0 drivers/net/wireless/virtual/mac80211_hwsim.c:5185 hwsim_new_radio_nl+0xb42/0x12b0 drivers/net/wireless/virtual/mac80211_hwsim.c:6242 genl_family_rcv_msg_doit+0x202/0x2f0 net/netlink/genetlink.c:1115 genl_family_rcv_msg net/netlink/genetlink.c:1195 [inline] genl_rcv_msg+0x565/0x800 net/netlink/genetlink.c:1210 netlink_rcv_skb+0x16b/0x440 net/netlink/af_netlink.c:2533 genl_rcv+0x28/0x40 net/netlink/genetlink.c:1219 netlink_unicast_kernel net/netlink/af_netlink.c:1312 [inline] netlink_unicast+0x53c/0x7f0 net/netlink/af_netlink.c:1338 netlink_sendmsg+0x8b8/0xd70 net/netlink/af_netlink.c:1882 sock_sendmsg_nosec net/socket.c:718 [inline] __sock_sendmsg net/socket.c:733 [inline] ____sys_sendmsg+0xaaf/0xc90 net/socket.c:2573 ___sys_sendmsg+0x135/0x1e0 net/socket.c:2627 __sys_sendmsg+0x16e/0x220 net/socket.c:2659 do_syscall_x64 arch/x86/entry/common.c:52 [inline] do_syscall_64+0xcd/0x250 arch/x86/entry/common.c:83
Close: https://syzkaller.appspot.com/bug?extid=aaf0488c83d1d5f4f029
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade bpftoolUpgrade perf6.12-debuginfoUpgrade kernel-libbpfUpgrade python3-perf6.12Upgrade kernel-develUpgrade kernel6.12Upgrade kernel6.12-debuginfoUpgrade kernel-libbpf-staticUpgrade kernel-livepatch-6.12.35-55.103Upgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12-modules-extraUpgrade kernel-libbpf-develUpgrade bpftool-debuginfoUpgrade kernel-modules-extra-commonUpgrade kernel-headersUpgrade python3-perf6.12-debuginfoUpgrade perf6.12Upgrade kernel-libbpf-debuginfoUpgrade kernel-tools | Jul 11, 2025 | Apr 16, 2025 |
| Debian | — | Upgrade linux-6.1Upgrade linux | May 15, 2025 | Apr 16, 2025 |
| Oracle_linux | — | Upgrade kernel-uek | Mar 12, 2026 | Apr 16, 2025 |
| Redhat_linux | — | Upgrade kernel-rtNo solution existsUpgrade kernel | Jul 9, 2025 | Apr 16, 2025 |
| Suse | — | Upgrade kernel-rt-develUpgrade kernel-rt_debug-vdsoUpgrade ocfs2-kmp-rtUpgrade dtb-marvellUpgrade dlm-kmp-64kbUpgrade gfs2-kmp-64kbUpgrade kernel-default-vdsoUpgrade kernel-source-azureUpgrade kernel-syms-rtUpgrade kselftests-kmp-defaultUpgrade kernel-kvmsmall-develUpgrade kernel-debugUpgrade kernel-default-develUpgrade kernel-kvmsmallUpgrade gfs2-kmp-rtUpgrade kernel-default-livepatchUpgrade kernel-develUpgrade kernel-default-optionalUpgrade dtb-apmUpgrade dtb-renesasUpgrade kernel-64kb-optionalUpgrade kernel-64kb-develUpgrade dtb-freescaleUpgrade dtb-appleUpgrade kernel-devel-azureUpgrade kernel-syms-azureUpgrade dtb-armUpgrade kernel-devel-rtUpgrade dtb-lgUpgrade kernel-macrosUpgrade kernel-64kbUpgrade kselftests-kmp-64kbUpgrade dtb-amdUpgrade cluster-md-kmp-defaultUpgrade kernel-debug-develUpgrade ocfs2-kmp-azureUpgrade dtb-amlogicUpgrade kernel-sourceUpgrade dtb-exynosUpgrade kernel-rt-livepatch-develUpgrade cluster-md-kmp-azureUpgrade kernel-rt_debugUpgrade kernel-symsUpgrade cluster-md-kmp-rtUpgrade kernel-zfcpdumpUpgrade dtb-amazonUpgrade kernel-azure-extraUpgrade kernel-obs-qaUpgrade dtb-mediatekUpgrade dtb-hisiliconUpgrade dtb-socionextUpgrade dtb-xilinxUpgrade reiserfs-kmp-defaultUpgrade dlm-kmp-azureUpgrade kernel-default-extraUpgrade kernel-rt-extraUpgrade dlm-kmp-defaultUpgrade dtb-alteraUpgrade dtb-rockchipUpgrade kernel-default-livepatch-develUpgrade reiserfs-kmp-azureUpgrade ocfs2-kmp-defaultUpgrade kernel-azure-vdsoUpgrade dtb-nvidiaUpgrade kernel-source-rtUpgrade kernel-azure-develUpgrade kernel-64kb-extraUpgrade kernel-azure-optionalUpgrade kernel-rt_debug-develUpgrade kernel-default-base-rebuildUpgrade kernel-rtUpgrade kernel-rt-optionalUpgrade kernel-defaultUpgrade dtb-qcomUpgrade kernel-azureUpgrade reiserfs-kmp-64kbUpgrade dtb-sprdUpgrade kernel-rt-vdsoUpgrade gfs2-kmp-azureUpgrade dtb-broadcomUpgrade dlm-kmp-rtUpgrade reiserfs-kmp-rtUpgrade kernel-obs-buildUpgrade kernel-kvmsmall-vdsoUpgrade kernel-source-vanillaUpgrade kernel-debug-vdsoUpgrade kernel-docs-htmlUpgrade gfs2-kmp-defaultUpgrade dtb-allwinnerUpgrade cluster-md-kmp-64kbUpgrade kselftests-kmp-azureUpgrade kselftests-kmp-rtUpgrade ocfs2-kmp-64kbUpgrade kernel-docsUpgrade dtb-caviumUpgrade kernel-default-base | Dec 5, 2025 | Jun 16, 2025 |
| Ubuntu | — | Upgrade linux-image-6.14.0-1007-azureUpgrade linux-image-aws-64kUpgrade linux-image-azureUpgrade linux-image-gcpUpgrade linux-image-gcp-64kUpgrade linux-image-raspiUpgrade linux-image-generic-64kUpgrade linux-image-oracle-64kUpgrade linux-image-genericUpgrade linux-image-6.14.0-1007-aws-64kUpgrade linux-image-6.14.0-1008-gcpUpgrade linux-image-6.14.0-1007-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-6.14.0-1004-realtimeUpgrade linux-image-6.14.0-1007-azure-fdeUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-6.14.0-1007-awsUpgrade linux-image-6.14.0-1007-oracleUpgrade linux-image-6.14.0-1008-gcp-64kUpgrade linux-image-6.14.0-1007-raspiUpgrade linux-image-azure-fdeUpgrade linux-image-6.14.0-22-genericUpgrade linux-image-6.14.0-22-generic-64k | Jun 26, 2025 | Apr 16, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 16, 2025 | Apr 16, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub