In the Linux kernel, the following vulnerability has been resolved:
parisc: Revise __get_user() to probe user read access
Because of the way read access support is implemented, read access interruptions are only triggered at privilege levels 2 and 3. The kernel executes at privilege level 0, so __get_user() never triggers a read access interruption (code 26). Thus, it is currently possible for user code to access a read protected address via a system call.
Fix this by probing read access rights at privilege level 3 (PRIV_USER) and setting __gu_err to -EFAULT (-14) if access isn't allowed.
Note the cmpiclr instruction does a 32-bit compare because COND macro doesn't work inside asm.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux | Sep 25, 2025 | Sep 25, 2025 |
| Ubuntu | — | Upgrade linux-image-oem-22.04aUpgrade linux-image-virtual-6.8Upgrade linux-image-kvmUpgrade linux-image-raspiUpgrade linux-image-xilinx-6.8Upgrade linux-image-6.8.0-100-lowlatencyUpgrade linux-image-6.8.1-1041-realtimeUpgrade linux-image-raspi-6.8Upgrade linux-image-gcp-fipsUpgrade linux-image-6.8.0-1046-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1023-xilinxUpgrade linux-image-6.8.0-1046-nvidia-lowlatencyUpgrade linux-image-gke-64kUpgrade linux-image-gke-64k-6.8Upgrade linux-image-aws-6.8Upgrade linux-image-ibmUpgrade linux-image-6.8.0-1044-ibmUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-oem-22.04dUpgrade linux-image-generic-64k-6.8Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-1043-gkeUpgrade linux-image-6.8.0-100-generic-64kUpgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-aws-lts-24.04Upgrade linux-image-realtime-6.8.1Upgrade linux-image-6.8.0-1051-azureUpgrade linux-image-6.8.0-1046-awsUpgrade linux-image-oem-22.04cUpgrade linux-image-lowlatency-6.8Upgrade linux-image-oracle-6.8Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-aws-fipsUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1047-gcp-64kUpgrade linux-image-lowlatencyUpgrade linux-image-azureUpgrade linux-image-aws-fips-6.8Upgrade linux-image-generic-64kUpgrade linux-image-azure-lts-24.04Upgrade linux-image-azure-fipsUpgrade linux-image-aws-64k-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-gke-6.8Upgrade linux-image-6.8.0-1043-oracle-64kUpgrade linux-image-awsUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-fipsUpgrade linux-image-ibm-classicUpgrade linux-image-ibm-6.8Upgrade linux-image-6.8.0-100-genericUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1043-gke-64kUpgrade linux-image-6.8.0-1047-gcp-fipsUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-nvidiaUpgrade linux-image-oracleUpgrade linux-image-fips-6.8Upgrade linux-image-6.8.0-1047-gcpUpgrade linux-image-6.8.0-2037-raspi-realtimeUpgrade linux-image-azure-6.8Upgrade linux-image-oem-22.04Upgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-gkeop-6.8Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-1046-nvidiaUpgrade linux-image-6.8.0-100-lowlatency-64kUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-gkeopUpgrade linux-image-6.8.0-1046-nvidia-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.8.0-1047-raspiUpgrade linux-image-genericUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-6.8.0-1046-aws-fipsUpgrade linux-image-realtimeUpgrade linux-image-azure-fips-6.8Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-lpaeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-gcpUpgrade linux-image-6.8.0-1046-azure-fipsUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-gcp-6.8Upgrade linux-image-6.8.0-1046-aws-64kUpgrade linux-image-6.8.0-100-fipsUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-aws-64kUpgrade linux-image-xilinxUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-oracle-64kUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-nvidia-64kUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1046-azureUpgrade linux-image-virtualUpgrade linux-image-intel-iotgUpgrade linux-image-gkeUpgrade linux-image-generic-6.8Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.8.0-1043-oracleUpgrade linux-image-6.8.0-1030-gkeop | Feb 12, 2026 | Sep 5, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Oct 7, 2025 | Sep 5, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub