In the Linux kernel, the following vulnerability has been resolved:
ublk: fix race between io_uring_cmd_complete_in_task and ublk_cancel_cmd
ublk_cancel_cmd() calls io_uring_cmd_done() to complete uring_cmd, but we may have scheduled task work via io_uring_cmd_complete_in_task() for dispatching request, then kernel crash can be triggered.
Fix it by not trying to canceling the command if ublk block request is started.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-libbpf-debuginfoUpgrade bpftool6.12Upgrade perf6.12Upgrade kernel6.12Upgrade kernel6.12-libbpf-develUpgrade kernel6.12-headersUpgrade kernel6.12-libbpfUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-libbpf-staticUpgrade kernel6.12-modules-extraUpgrade kernel6.12-modules-extra-commonUpgrade kernel-livepatch-6.12.40-63.114Upgrade bpftool6.12-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade perf6.12-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-develUpgrade python3-perf6.12-debuginfoUpgrade kernel6.12-tools-develUpgrade kernel6.12-toolsUpgrade python3-perf6.12Upgrade kernel6.12-debuginfo | Aug 11, 2025 | May 20, 2025 |
| Ubuntu | — | Upgrade linux-image-gcp-64kUpgrade linux-image-generic-6.14Upgrade linux-image-azure-6.14Upgrade linux-image-virtual-6.14Upgrade linux-image-raspiUpgrade linux-image-6.14.0-1009-awsUpgrade linux-image-gcp-64k-6.14Upgrade linux-image-oracle-6.14Upgrade linux-image-6.14.0-1009-oracle-64kUpgrade linux-image-oracle-64k-6.14Upgrade linux-image-6.14.0-1006-realtimeUpgrade linux-image-azureUpgrade linux-image-generic-64kUpgrade linux-image-6.14.0-24-generic-64kUpgrade linux-image-6.14.0-24-genericUpgrade linux-image-6.14.0-1009-oracleUpgrade linux-image-genericUpgrade linux-image-oracle-64kUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-6.14.0-1011-gcp-64kUpgrade linux-image-raspi-6.14Upgrade linux-image-6.14.0-1009-aws-64kUpgrade linux-image-gcp-6.14Upgrade linux-image-oem-6.14Upgrade linux-image-6.14.0-1007-oemUpgrade linux-image-aws-64k-6.14Upgrade linux-image-generic-64k-6.14Upgrade linux-image-oracleUpgrade linux-image-realtime-6.14Upgrade linux-image-gcpUpgrade linux-image-aws-6.14Upgrade linux-image-oem-24.04cUpgrade linux-image-awsUpgrade linux-image-aws-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.14.0-1010-azureUpgrade linux-image-oem-24.04aUpgrade linux-image-realtimeUpgrade linux-image-6.14.0-1011-gcpUpgrade linux-image-virtualUpgrade linux-image-oem-24.04Upgrade linux-image-6.14.0-1009-raspi | Jun 26, 2025 | May 20, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub