In the Linux kernel, the following vulnerability has been resolved:
fs/proc/task_mmu: check p->vec_buf for NULL
When the PAGEMAP_SCAN ioctl is invoked with vec_len = 0 reaches pagemap_scan_backout_range(), kernel panics with null-ptr-deref:
[ 44.936808] Oops: general protection fault, probably for non-canonical address 0xdffffc0000000000: 0000 [#1] SMP DEBUG_PAGEALLOC KASAN NOPTI [ 44.937797] KASAN: null-ptr-deref in range [0x0000000000000000-0x0000000000000007] [ 44.938391] CPU: 1 UID: 0 PID: 2480 Comm: reproducer Not tainted 6.17.0-rc6 #22 PREEMPT(none) [ 44.939062] Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.16.3-0-ga6ed6b701f0a-prebuilt.qemu.org 04/01/2014 [ 44.939935] RIP: 0010:pagemap_scan_thp_entry.isra.0+0x741/0xa80
<snip registers, unreliable trace>
[ 44.946828] Call Trace: [ 44.947030] <TASK> [ 44.949219] pagemap_scan_pmd_entry+0xec/0xfa0 [ 44.952593] walk_pmd_range.isra.0+0x302/0x910 [ 44.954069] walk_pud_range.isra.0+0x419/0x790 [ 44.954427] walk_p4d_range+0x41e/0x620 [ 44.954743] walk_pgd_range+0x31e/0x630 [ 44.955057] __walk_page_range+0x160/0x670 [ 44.956883] walk_page_range_mm+0x408/0x980 [ 44.958677] walk_page_range+0x66/0x90 [ 44.958984] do_pagemap_scan+0x28d/0x9c0 [ 44.961833] do_pagemap_cmd+0x59/0x80 [ 44.962484] __x64_sys_ioctl+0x18d/0x210 [ 44.962804] do_syscall_64+0x5b/0x290 [ 44.963111] entry_SYSCALL_64_after_hwframe+0x76/0x7e
vec_len = 0 in pagemap_scan_init_bounce_buffer() means no buffers are allocated and p->vec_buf remains set to NULL.
This breaks an assumption made later in pagemap_scan_backout_range(), that page_region is always allocated for p->vec_buf_index.
Fix it by explicitly checking p->vec_buf for NULL before dereferencing.
Other sites that might run into same deref-issue are already (directly or transitively) protected by checking p->vec_buf.
Note: From PAGEMAP_SCAN man page, it seems vec_len = 0 is valid when no output is requested and it's only the side effects caller is interested in, hence it passes check in pagemap_scan_get_args().
This issue was found by syzkaller.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-toolsUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.12-libbpf-debuginfoUpgrade kernel6.12-modules-extraUpgrade kernel6.12-tools-develUpgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-headersUpgrade kernel6.12-develUpgrade bpftool6.12-debuginfoUpgrade kernel6.12Upgrade python3-perf6.12Upgrade kernel6.12-libbpf-develUpgrade kernel6.12-libbpf-staticUpgrade bpftool6.12Upgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-libbpfUpgrade perf6.12-debuginfoUpgrade python3-perf6.12-debuginfoUpgrade kernel-livepatch-6.12.53-69.119Upgrade perf6.12Upgrade kernel6.12-debuginfo | Dec 9, 2025 | Oct 20, 2025 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Oct 20, 2025 |
| Ubuntu | — | Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-6.8.0-1047-oracle-64kUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-6.8.1-1045-realtimeUpgrade linux-image-oem-22.04aUpgrade linux-image-6.8.0-1048-gkeUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-6.8.0-1035-gkeopUpgrade linux-image-realtimeUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-awsUpgrade linux-image-6.8.0-1051-azureUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-lowlatency-6.8Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.8.0-1052-gcpUpgrade linux-image-virtual-6.8Upgrade linux-image-6.8.0-1050-raspiUpgrade linux-image-gkeop-6.8Upgrade linux-image-lowlatencyUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1049-nvidiaUpgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-106-lowlatencyUpgrade linux-image-gke-64kUpgrade linux-image-oracleUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-nvidiaUpgrade linux-image-fipsUpgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1052-gcp-fipsUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-64k-6.8Upgrade linux-image-raspi-realtime-6.8Upgrade linux-image-gcp-fipsUpgrade linux-image-genericUpgrade linux-image-6.8.0-1049-ibmUpgrade linux-image-gcp-6.8Upgrade linux-image-nvidia-6.8Upgrade linux-image-6.8.0-1050-aws-64kUpgrade linux-image-aws-fipsUpgrade linux-image-lowlatency-64kUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-6.8.0-1049-nvidia-64kUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-fips-6.8Upgrade linux-image-azureUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-1049-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-2040-raspi-realtimeUpgrade linux-image-oracle-64kUpgrade linux-image-raspiUpgrade linux-image-oem-22.04dUpgrade linux-image-azure-lts-24.04Upgrade linux-image-6.8.0-1047-oracleUpgrade linux-image-oem-22.04cUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-xilinx-6.8Upgrade linux-image-ibm-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-gcpUpgrade linux-image-aws-6.8Upgrade linux-image-realtime-6.8.1Upgrade linux-image-ibm-classicUpgrade linux-image-nvidia-64kUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-gke-64k-6.8Upgrade linux-image-generic-6.8Upgrade linux-image-oracle-6.8Upgrade linux-image-6.8.0-1048-gke-64kUpgrade linux-image-6.8.0-1052-azure-fipsUpgrade linux-image-aws-fips-6.8Upgrade linux-image-6.8.0-106-lowlatency-64kUpgrade linux-image-6.8.0-106-fipsUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-azure-6.8Upgrade linux-image-6.8.0-1050-aws-fipsUpgrade linux-image-6.8.0-1049-nvidia-lowlatencyUpgrade linux-image-azure-fips-6.8Upgrade linux-image-azure-fipsUpgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-6.8.0-106-genericUpgrade linux-image-6.8.0-1050-awsUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-raspi-6.8Upgrade linux-image-kvmUpgrade linux-image-intel-iotgUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-aws-64k-6.8Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-gcp-64kUpgrade linux-image-oem-22.04bUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-gkeUpgrade linux-image-xilinxUpgrade linux-image-virtualUpgrade linux-image-gke-6.8Upgrade linux-image-6.8.0-106-generic-64kUpgrade linux-image-6.8.0-1052-gcp-64kUpgrade linux-image-aws-64kUpgrade linux-image-gkeopUpgrade linux-image-generic-64k-hwe-22.04 | Oct 30, 2025 | Oct 20, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub