In the Linux kernel, the following vulnerability has been resolved:
virtio-net: free xsk_buffs on error in virtnet_xsk_pool_enable()
The selftests added to our CI by Bui Quang Minh recently reveals that there is a mem leak on the error path of virtnet_xsk_pool_enable():
unreferenced object 0xffff88800a68a000 (size 2048): comm "xdp_helper", pid 318, jiffies 4294692778 hex dump (first 32 bytes): 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................ backtrace (crc 0): __kvmalloc_node_noprof+0x402/0x570 virtnet_xsk_pool_enable+0x293/0x6a0 (drivers/net/virtio_net.c:5882) xp_assign_dev+0x369/0x670 (net/xdp/xsk_buff_pool.c:226) xsk_bind+0x6a5/0x1ae0 __sys_bind+0x15e/0x230 __x64_sys_bind+0x72/0xb0 do_syscall_64+0xc1/0x1d0 entry_SYSCALL_64_after_hwframe+0x77/0x7f
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade perf6.12-debuginfoUpgrade python3-perf6.12-debuginfoUpgrade kernel-libbpfUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-headersUpgrade kernel6.12-modules-extraUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade kernel-libbpf-staticUpgrade kernel6.12-debuginfoUpgrade kernel-livepatch-6.12.29-33.102Upgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade kernel-libbpf-develUpgrade python3-perf6.12Upgrade kernel-modules-extra-commonUpgrade kernel-libbpf-debuginfoUpgrade bpftoolUpgrade perf6.12Upgrade kernel6.12Upgrade bpftool-debuginfoUpgrade kernel-tools | Sep 9, 2025 | May 20, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 20, 2025 |
| Suse | — | Upgrade kernel-kvmsmall-develUpgrade kernel-64kbUpgrade kernel-sourceUpgrade kernel-azure-extraUpgrade kernel-64kb-develUpgrade kernel-symsUpgrade kernel-kvmsmallUpgrade kernel-zfcpdumpUpgrade kernel-source-azureUpgrade kernel-devel-azureUpgrade kernel-azure-vdsoUpgrade kernel-default-develUpgrade kernel-macrosUpgrade kernel-obs-qaUpgrade kernel-azure-develUpgrade kernel-default-extraUpgrade kernel-default-livepatchUpgrade kernel-kvmsmall-vdsoUpgrade kernel-defaultUpgrade kernel-azureUpgrade kernel-source-vanillaUpgrade kernel-docs-htmlUpgrade kernel-docsUpgrade kernel-develUpgrade kernel-64kb-extraUpgrade kernel-default-vdso | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-genericUpgrade linux-image-azureUpgrade linux-image-6.14.0-1012-raspiUpgrade linux-image-gcp-6.14Upgrade linux-image-gcp-64k-6.14Upgrade linux-image-virtual-6.14Upgrade linux-image-6.14.0-1011-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-generic-6.14Upgrade linux-image-raspiUpgrade linux-image-raspi-6.14Upgrade linux-image-oracle-6.14Upgrade linux-image-oracle-64k-6.14Upgrade linux-image-gcp-64kUpgrade linux-image-realtimeUpgrade linux-image-6.14.0-1011-awsUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-aws-64kUpgrade linux-image-6.14.0-28-generic-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-oracle-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-6.14.0-1010-realtimeUpgrade linux-image-azure-6.14Upgrade linux-image-6.14.0-1011-oracleUpgrade linux-image-6.14.0-1011-aws-64kUpgrade linux-image-awsUpgrade linux-image-aws-6.14Upgrade linux-image-6.14.0-28-genericUpgrade linux-image-generic-64k-6.14Upgrade linux-image-gcpUpgrade linux-image-aws-64k-6.14Upgrade linux-image-6.14.0-1014-gcp-64kUpgrade linux-image-oracleUpgrade linux-image-6.14.0-1014-gcpUpgrade linux-image-6.14.0-1010-oemUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-realtime-6.14Upgrade linux-image-oem-6.14Upgrade linux-image-6.14.0-1010-azureUpgrade linux-image-oem-24.04 | Jun 26, 2025 | May 20, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub