In the Linux kernel, the following vulnerability has been resolved:
virtio-net: free xsk_buffs on error in virtnet_xsk_pool_enable()
The selftests added to our CI by Bui Quang Minh recently reveals that there is a mem leak on the error path of virtnet_xsk_pool_enable():
unreferenced object 0xffff88800a68a000 (size 2048): comm "xdp_helper", pid 318, jiffies 4294692778 hex dump (first 32 bytes): 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ backtrace (crc 0): __kvmalloc_node_noprof+0x402/0x570 virtnet_xsk_pool_enable+0x293/0x6a0 (drivers/net/virtio_net.c:5882) xp_assign_dev+0x369/0x670 (net/xdp/xsk_buff_pool.c:226) xsk_bind+0x6a5/0x1ae0 __sys_bind+0x15e/0x230 __x64_sys_bind+0x72/0xb0 do_syscall_64+0xc1/0x1d0 entry_SYSCALL_64_after_hwframe+0x77/0x7f
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel-libbpf-develUpgrade kernel-modules-extra-commonUpgrade perf6.12Upgrade bpftool-debuginfoUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-libbpf-debuginfoUpgrade kernel-develUpgrade kernel-libbpf-staticUpgrade kernel6.12-debuginfoUpgrade kernel-livepatch-6.12.29-33.102Upgrade kernel6.12-modules-extraUpgrade kernel-headersUpgrade kernel-tools-debuginfoUpgrade python3-perf6.12-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-libbpfUpgrade kernel6.12-debuginfo-common-x86_64Upgrade python3-perf6.12Upgrade perf6.12-debuginfoUpgrade kernel-tools-devel | Sep 9, 2025 | May 20, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 20, 2025 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-develUpgrade kernel-64kb-extraUpgrade kernel-azureUpgrade kernel-default-vdsoUpgrade kernel-kvmsmall-vdsoUpgrade kernel-docs-htmlUpgrade kernel-default-livepatchUpgrade kernel-source-vanillaUpgrade kernel-default-develUpgrade kernel-default-extraUpgrade kernel-symsUpgrade kernel-obs-qaUpgrade kernel-devel-azureUpgrade kernel-azure-develUpgrade kernel-azure-vdsoUpgrade kernel-source-azureUpgrade kernel-64kb-develUpgrade kernel-64kbUpgrade kernel-sourceUpgrade kernel-kvmsmallUpgrade kernel-kvmsmall-develUpgrade kernel-azure-extraUpgrade kernel-zfcpdumpUpgrade kernel-macros | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-generic-6.14Upgrade linux-image-oracle-6.14Upgrade linux-image-6.14.0-1011-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-raspi-6.14Upgrade linux-image-virtual-6.14Upgrade linux-image-raspiUpgrade linux-image-6.14.0-1012-raspiUpgrade linux-image-gcp-64k-6.14Upgrade linux-image-azureUpgrade linux-image-gcp-6.14Upgrade linux-image-gcp-64kUpgrade linux-image-genericUpgrade linux-image-oracle-64k-6.14Upgrade linux-image-azure-6.14Upgrade linux-image-oracle-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-6.14.0-1011-aws-64kUpgrade linux-image-virtualUpgrade linux-image-oem-24.04aUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtime-6.14Upgrade linux-image-6.14.0-1014-gcpUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-6.14Upgrade linux-image-awsUpgrade linux-image-6.14.0-1010-oemUpgrade linux-image-aws-64kUpgrade linux-image-6.14.0-1010-azureUpgrade linux-image-realtimeUpgrade linux-image-oem-24.04Upgrade linux-image-6.14.0-1011-awsUpgrade linux-image-6.14.0-1011-oracleUpgrade linux-image-6.14.0-1010-realtimeUpgrade linux-image-oracleUpgrade linux-image-6.14.0-1014-gcp-64kUpgrade linux-image-6.14.0-28-generic-64kUpgrade linux-image-aws-6.14Upgrade linux-image-gcpUpgrade linux-image-aws-64k-6.14Upgrade linux-image-generic-64k-6.14Upgrade linux-image-6.14.0-28-genericUpgrade linux-image-virtual-hwe-24.04 | Jun 26, 2025 | May 20, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub