In the Linux kernel, the following vulnerability has been resolved:
sch_htb: make htb_deactivate() idempotent
Alan reported a NULL pointer dereference in htb_next_rb_node() after we made htb_qlen_notify() idempotent.
It turns out in the following case it introduced some regression:
htb_dequeue_tree(): |-> fq_codel_dequeue() |-> qdisc_tree_reduce_backlog() |-> htb_qlen_notify() |-> htb_deactivate() |-> htb_next_rb_node() |-> htb_deactivate()
For htb_next_rb_node(), after calling the 1st htb_deactivate(), the clprio[prio]->ptr could be already set to NULL, which means htb_next_rb_node() is vulnerable here.
For htb_deactivate(), although we checked qlen before calling it, in case of qlen==0 after qdisc_tree_reduce_backlog(), we may call it again which triggers the warning inside.
To fix the issues here, we need to:
1) Make htb_deactivate() idempotent, that is, simply return if we already call it before. 2) Make htb_next_rb_node() safe against ptr==NULL.
Many thanks to Alan for testing and for the reproducer.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | May 28, 2025 | May 20, 2025 |
| Dell Powerstore Dsa2025429 | — | Upgrade Dell PowerStoreOS to the latest version | Dec 3, 2025 | Dec 2, 2025 |
| Dell Powerstore Dsa2026039 | — | Upgrade Dell PowerStoreOS to the latest version | Jan 13, 2026 | Jan 6, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Aug 12, 2025 | May 20, 2025 |
| Redhat_linux | — | — | Jul 9, 2025 | May 20, 2025 |
| Suse | — | Upgrade kernel-source-azureUpgrade dtb-marvellUpgrade kernel-default-livepatchUpgrade kernel-kvmsmall-develUpgrade kernel-64kb-optionalUpgrade gfs2-kmp-64kbUpgrade kernel-kvmsmall-vdsoUpgrade kernel-source-rtUpgrade kernel-64kbUpgrade cluster-md-kmp-defaultUpgrade dtb-hisiliconUpgrade kernel-sourceUpgrade gfs2-kmp-rtUpgrade cluster-md-kmp-azureUpgrade kernel-preemptUpgrade kernel-obs-qaUpgrade dtb-apmUpgrade dtb-caviumUpgrade dtb-freescaleUpgrade kernel-64kb-develUpgrade kernel-azure-extraUpgrade kernel-debugUpgrade gfs2-kmp-azureUpgrade kernel-debug-develUpgrade kernel-default-extraUpgrade kernel-macrosUpgrade kernel-azure-optionalUpgrade kernel-devel-azureUpgrade reiserfs-kmp-rtUpgrade kernel-debug-vdsoUpgrade kselftests-kmp-azureUpgrade kernel-rt-extraUpgrade dtb-mediatekUpgrade dtb-sprdUpgrade dlm-kmp-rtUpgrade kernel-64kb-extraUpgrade gfs2-kmp-defaultUpgrade dtb-amdUpgrade kernel-rt-vdsoUpgrade kernel-rt-optionalUpgrade kernel-default-livepatch-develUpgrade reiserfs-kmp-defaultUpgrade kernel-develUpgrade reiserfs-kmp-azureUpgrade kernel-default-base-rebuildUpgrade dtb-allwinnerUpgrade kselftests-kmp-rtUpgrade ocfs2-kmp-defaultUpgrade kselftests-kmp-defaultUpgrade kernel-syms-rtUpgrade kernel-preempt-develUpgrade kernel-default-manUpgrade kernel-defaultUpgrade dtb-socionextUpgrade kernel-devel-rtUpgrade cluster-md-kmp-64kbUpgrade ocfs2-kmp-64kbUpgrade kernel-azureUpgrade dtb-nvidiaUpgrade dlm-kmp-azureUpgrade kernel-docsUpgrade kernel-source-vanillaUpgrade kernel-default-baseUpgrade dtb-xilinxUpgrade kernel-rt_debugUpgrade ocfs2-kmp-azureUpgrade kernel-rt-livepatch-develUpgrade kernel-rt-develUpgrade kernel-rt_debug-vdsoUpgrade kernel-obs-buildUpgrade kernel-azure-vdsoUpgrade dtb-rockchipUpgrade dtb-renesasUpgrade dlm-kmp-defaultUpgrade dtb-armUpgrade cluster-md-kmp-rtUpgrade kernel-docs-htmlUpgrade kernel-default-optionalUpgrade kernel-default-vdsoUpgrade kernel-rt_debug-develUpgrade reiserfs-kmp-64kbUpgrade dtb-broadcomUpgrade kernel-zfcpdumpUpgrade kernel-azure-develUpgrade kernel-rtUpgrade kselftests-kmp-64kbUpgrade dtb-appleUpgrade kernel-syms | Dec 5, 2025 | Jun 16, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | May 20, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub