In the Linux kernel, the following vulnerability has been resolved:
smc: Fix various oops due to inet_sock type confusion.
syzbot reported weird splats [0][1] in cipso_v4_sock_setattr() while freeing inet_sk(sk)->inet_opt.
The address was freed multiple times even though it was read-only memory.
cipso_v4_sock_setattr() did nothing wrong, and the root cause was type confusion.
The cited commit made it possible to create smc_sock as an INET socket.
The issue is that struct smc_sock does not have struct inet_sock as the first member but hijacks AF_INET and AF_INET6 sk_family, which confuses various places.
In this case, inet_sock.inet_opt was actually smc_sock.clcsk_data_ready(), which is an address of a function in the text segment.
$ pahole -C inet_sock vmlinux struct inet_sock { ... struct ip_options_rcu * inet_opt; /* 784 8 */
$ pahole -C smc_sock vmlinux struct smc_sock { ... void (*clcsk_data_ready)(struct sock *); /* 784 8 */
The same issue for another field was reported before. [2][3]
At that time, an ugly hack was suggested [4], but it makes both INET and SMC code error-prone and hard to change.
Also, yet another variant was fixed by a hacky commit 98d4435efcbf3 ("net/smc: prevent NULL pointer dereference in txopt_get").
Instead of papering over the root cause by such hacks, we should not allow non-INET socket to reuse the INET infra.
Let's add inet_sock as the first member of smc_sock.
[0]: kvfree_call_rcu(): Double-freed call. rcu_head 000000006921da73 WARNING: CPU: 0 PID: 6718 at mm/slab_common.c:1956 kvfree_call_rcu+0x94/0x3f0 mm/slab_common.c:1955 Modules linked in: CPU: 0 UID: 0 PID: 6718 Comm: syz.0.17 Tainted: G W 6.16.0-rc4-syzkaller-g7482bb149b9f #0 PREEMPT Tainted: [W]=WARN Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 05/07/2025 pstate: 60400005 (nZCv daif +PAN -UAO -TCO -DIT -SSBS BTYPE=--) pc : kvfree_call_rcu+0x94/0x3f0 mm/slab_common.c:1955 lr : kvfree_call_rcu+0x94/0x3f0 mm/slab_common.c:1955 sp : ffff8000a03a7730 x29: ffff8000a03a7730 x28: 00000000fffffff5 x27: 1fffe000184823d3 x26: dfff800000000000 x25: ffff0000c2411e9e x24: ffff0000dd88da00 x23: ffff8000891ac9a0 x22: 00000000ffffffea x21: ffff8000891ac9a0 x20: ffff8000891ac9a0 x19: ffff80008afc2480 x18: 00000000ffffffff x17: 0000000000000000 x16: ffff80008ae642c8 x15: ffff700011ede14c x14: 1ffff00011ede14c x13: 0000000000000004 x12: ffffffffffffffff x11: ffff700011ede14c x10: 0000000000ff0100 x9 : 5fa3c1ffaf0ff000 x8 : 5fa3c1ffaf0ff000 x7 : 0000000000000001 x6 : 0000000000000001 x5 : ffff8000a03a7078 x4 : ffff80008f766c20 x3 : ffff80008054d360 x2 : 0000000000000000 x1 : 0000000000000201 x0 : 0000000000000000 Call trace: kvfree_call_rcu+0x94/0x3f0 mm/slab_common.c:1955 (P) cipso_v4_sock_setattr+0x2f0/0x3f4 net/ipv4/cipso_ipv4.c:1914 netlbl_sock_setattr+0x240/0x334 net/netlabel/netlabel_kapi.c:1000 smack_netlbl_add+0xa8/0x158 security/smack/smack_lsm.c:2581 smack_inode_setsecurity+0x378/0x430 security/smack/smack_lsm.c:2912 security_inode_setsecurity+0x118/0x3c0 security/security.c:2706 __vfs_setxattr_noperm+0x174/0x5c4 fs/xattr.c:251 __vfs_setxattr_locked+0x1ec/0x218 fs/xattr.c:295 vfs_setxattr+0x158/0x2ac fs/xattr.c:321 do_setxattr fs/xattr.c:636 [inline] file_setxattr+0x1b8/0x294 fs/xattr.c:646 path_setxattrat+0x2ac/0x320 fs/xattr.c:711 __do_sys_fsetxattr fs/xattr.c:761 [inline] __se_sys_fsetxattr fs/xattr.c:758 [inline] __arm64_sys_fsetxattr+0xc0/0xdc fs/xattr.c:758 __invoke_syscall arch/arm64/kernel/syscall.c:35 [inline] invoke_syscall+0x98/0x2b8 arch/arm64/kernel/syscall.c:49 el0_svc_common+0x130/0x23c arch/arm64/kernel/syscall.c:132 do_el0_svc+0x48/0x58 arch/arm64/kernel/syscall.c:151 el0_svc+0x58/0x180 arch/arm64/kernel/entry-common.c:879 el0t_64_sync_handler+0x84/0x12c arch/arm64/kernel/entry-common.c:898 el0t_64_sync+0x198/0x19c arch/arm64/kernel/entry.S:600
[ ---truncated---
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade perf6.12Upgrade kernel6.12Upgrade bpftool6.12-debuginfoUpgrade kernel6.12-modules-extraUpgrade kernel6.12-headersUpgrade kernel6.12-libbpf-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12-toolsUpgrade kernel6.12-libbpfUpgrade kernel6.12-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-develUpgrade python3-perf6.12Upgrade kernel6.12-tools-develUpgrade kernel6.12-libbpf-staticUpgrade python3-perf6.12-debuginfoUpgrade perf6.12-debuginfoUpgrade kernel6.12-libbpf-develUpgrade kernel-livepatch-6.12.40-63.114Upgrade kernel6.12-modules-extra-commonUpgrade bpftool6.12 | Sep 16, 2025 | Jul 28, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2025 | Jul 28, 2025 |
| Suse | — | Upgrade dtb-nvidiaUpgrade kernel-kvmsmallUpgrade dtb-socionextUpgrade kernel-obs-qaUpgrade dtb-renesasUpgrade kernel-64kb-extraUpgrade ocfs2-kmp-rtUpgrade kernel-defaultUpgrade dtb-rockchipUpgrade kselftests-kmp-defaultUpgrade cluster-md-kmp-64kbUpgrade kernel-rt-develUpgrade dlm-kmp-defaultUpgrade dtb-mediatekUpgrade kernel-macrosUpgrade dtb-apmUpgrade dtb-sprdUpgrade reiserfs-kmp-defaultUpgrade kselftests-kmp-rtUpgrade kernel-64kb-develUpgrade kernel-default-baseUpgrade kernel-default-extraUpgrade kernel-default-optionalUpgrade kernel-docsUpgrade kernel-symsUpgrade kernel-default-livepatch-develUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-rtUpgrade dtb-xilinxUpgrade kernel-rt-livepatch-develUpgrade dtb-amlogicUpgrade dtb-armUpgrade kernel-rt-livepatchUpgrade kernel-source-azureUpgrade kernel-sourceUpgrade cluster-md-kmp-rtUpgrade kernel-default-vdsoUpgrade kernel-rt-vdsoUpgrade dtb-amdUpgrade dtb-lgUpgrade kernel-rt-extraUpgrade kernel-source-vanillaUpgrade kernel-rt-optionalUpgrade kernel-docs-htmlUpgrade kernel-devel-azureUpgrade dtb-freescaleUpgrade kselftests-kmp-64kbUpgrade kernel-zfcpdumpUpgrade dtb-amazonUpgrade dtb-marvellUpgrade dtb-allwinnerUpgrade ocfs2-kmp-64kbUpgrade kernel-syms-azureUpgrade kernel-rtUpgrade kernel-obs-buildUpgrade kernel-kvmsmall-develUpgrade dtb-broadcomUpgrade kernel-develUpgrade ocfs2-kmp-defaultUpgrade dtb-alteraUpgrade gfs2-kmp-defaultUpgrade kernel-azure-develUpgrade kernel-default-livepatchUpgrade kernel-kvmsmall-vdsoUpgrade kernel-64kbUpgrade dtb-hisiliconUpgrade dlm-kmp-64kbUpgrade dtb-appleUpgrade kernel-default-develUpgrade gfs2-kmp-rtUpgrade dtb-qcomUpgrade dtb-exynosUpgrade kernel-azureUpgrade gfs2-kmp-64kbUpgrade kernel-64kb-optionalUpgrade dtb-cavium | Dec 5, 2025 | Aug 18, 2025 |
| Ubuntu | — | Upgrade linux-image-6.14.0-1017-oracleUpgrade linux-image-raspi-6.14Upgrade linux-image-awsUpgrade linux-image-oracle-64kUpgrade linux-image-virtualUpgrade linux-image-aws-6.14Upgrade linux-image-oem-24.04Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-aws-64k-6.14Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oracle-64k-6.14Upgrade linux-image-oem-24.04aUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-virtual-6.14Upgrade linux-image-aws-64kUpgrade linux-image-gcp-6.14Upgrade linux-image-6.14.0-1020-gcp-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.14.0-36-genericUpgrade linux-image-6.14.0-1016-oemUpgrade linux-image-realtime-6.14Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-azure-6.14Upgrade linux-image-6.14.0-1017-aws-64kUpgrade linux-image-6.14.0-1017-awsUpgrade linux-image-generic-6.14Upgrade linux-image-6.14.0-1016-realtimeUpgrade linux-image-gcp-64kUpgrade linux-image-6.14.0-1017-oracle-64kUpgrade linux-image-azureUpgrade linux-image-oracleUpgrade linux-image-oem-6.14Upgrade linux-image-genericUpgrade linux-image-6.14.0-1017-azureUpgrade linux-image-realtimeUpgrade linux-image-6.14.0-1020-gcpUpgrade linux-image-gcp-64k-6.14Upgrade linux-image-oracle-6.14Upgrade linux-image-generic-64k-6.14Upgrade linux-image-6.14.0-1018-raspiUpgrade linux-image-raspiUpgrade linux-image-6.14.0-36-generic-64k | Jul 31, 2025 | Jul 28, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub