In the Linux kernel, the following vulnerability has been resolved:
RDMA/rxe: Fix null deref on srq->rq.queue after resize failure
A NULL pointer dereference can occur in rxe_srq_chk_attr() when ibv_modify_srq() is invoked twice in succession under certain error conditions. The first call may fail in rxe_queue_resize(), which leads rxe_srq_from_attr() to set srq->rq.queue = NULL. The second call then triggers a crash (null deref) when accessing srq->rq.queue->buf->index_mask.
Call Trace: <TASK> rxe_modify_srq+0x170/0x480 [rdma_rxe] ? __pfx_rxe_modify_srq+0x10/0x10 [rdma_rxe] ? uverbs_try_lock_object+0x4f/0xa0 [ib_uverbs] ? rdma_lookup_get_uobject+0x1f0/0x380 [ib_uverbs] ib_uverbs_modify_srq+0x204/0x290 [ib_uverbs] ? __pfx_ib_uverbs_modify_srq+0x10/0x10 [ib_uverbs] ? tryinc_node_nr_active+0xe6/0x150 ? uverbs_fill_udata+0xed/0x4f0 [ib_uverbs] ib_uverbs_handler_UVERBS_METHOD_INVOKE_WRITE+0x2c0/0x470 [ib_uverbs] ? __pfx_ib_uverbs_handler_UVERBS_METHOD_INVOKE_WRITE+0x10/0x10 [ib_uverbs] ? uverbs_fill_udata+0xed/0x4f0 [ib_uverbs] ib_uverbs_run_method+0x55a/0x6e0 [ib_uverbs] ? __pfx_ib_uverbs_handler_UVERBS_METHOD_INVOKE_WRITE+0x10/0x10 [ib_uverbs] ib_uverbs_cmd_verbs+0x54d/0x800 [ib_uverbs] ? __pfx_ib_uverbs_cmd_verbs+0x10/0x10 [ib_uverbs] ? __pfx___raw_spin_lock_irqsave+0x10/0x10 ? __pfx_do_vfs_ioctl+0x10/0x10 ? ioctl_has_perm.constprop.0.isra.0+0x2c7/0x4c0 ? __pfx_ioctl_has_perm.constprop.0.isra.0+0x10/0x10 ib_uverbs_ioctl+0x13e/0x220 [ib_uverbs] ? __pfx_ib_uverbs_ioctl+0x10/0x10 [ib_uverbs] __x64_sys_ioctl+0x138/0x1c0 do_syscall_64+0x82/0x250 ? fdget_pos+0x58/0x4c0 ? ksys_write+0xf3/0x1c0 ? __pfx_ksys_write+0x10/0x10 ? do_syscall_64+0xc8/0x250 ? __pfx_vm_mmap_pgoff+0x10/0x10 ? fget+0x173/0x230 ? fput+0x2a/0x80 ? ksys_mmap_pgoff+0x224/0x4c0 ? do_syscall_64+0xc8/0x250 ? do_user_addr_fault+0x37b/0xfe0 ? clear_bhb_loop+0x50/0xa0 ? clear_bhb_loop+0x50/0xa0 ? clear_bhb_loop+0x50/0xa0 entry_SYSCALL_64_after_hwframe+0x76/0x7e
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Huawei Euleros 2_0_sp12 | — | Upgrade python3-perfUpgrade kernel-tools-libsUpgrade kernelUpgrade bpftoolUpgrade kernel-abi-stablelistsUpgrade kernel-tools | Mar 17, 2026 | Mar 16, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-abi-stablelistsUpgrade python3-perfUpgrade kernel-toolsUpgrade bpftool | Mar 10, 2026 | Mar 10, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 24, 2026 | Dec 24, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Dec 24, 2025 |
| Ubuntu | — | Upgrade linux-image-realtime-hwe-22.04Upgrade linux-image-6.8.0-1054-gcpUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-realtimeUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-oem-22.04Upgrade linux-image-6.8.0-1029-xilinxUpgrade linux-image-oem-22.04cUpgrade linux-image-fips-6.8Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-oem-24.04bUpgrade linux-image-6.17.0-1009-aws-64kUpgrade linux-image-6.8.0-1051-ibmUpgrade linux-image-aws-6.17Upgrade linux-image-oem-24.04dUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-6.8.0-110-generic-64kUpgrade linux-image-nvidia-tegraUpgrade linux-image-generic-6.8Upgrade linux-image-generic-64kUpgrade linux-image-6.8.0-1049-oracleUpgrade linux-image-oem-24.04aUpgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-1049-oracle-64kUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-intel-iotgUpgrade linux-image-6.8.0-1054-gcp-fipsUpgrade linux-image-aws-64kUpgrade linux-image-6.8.0-1022-nvidia-tegraUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-generic-hwe-22.04Upgrade linux-image-gcp-64k-6.8Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-110-fipsUpgrade linux-image-raspi-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-6.8.0-1051-nvidia-64kUpgrade linux-image-azure-fips-6.8Upgrade linux-image-oracleUpgrade linux-image-nvidia-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-virtual-6.17Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-6.8.0-1022-nvidia-tegra-rtUpgrade linux-image-gke-6.8Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-6.8.0-1051-nvidiaUpgrade linux-image-6.17.0-1009-gcp-64kUpgrade linux-image-gkeopUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-azure-6.8Upgrade linux-image-6.17.0-1009-oracleUpgrade linux-image-nvidiaUpgrade linux-image-realtime-6.17Upgrade linux-image-gcp-6.8Upgrade linux-image-xilinxUpgrade linux-image-oem-22.04bUpgrade linux-image-genericUpgrade linux-image-gkeUpgrade linux-image-6.17.0-1009-oracle-64kUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-6.8.0-1054-gcp-64kUpgrade linux-image-6.8.0-110-lowlatency-64kUpgrade linux-image-virtualUpgrade linux-image-6.8.0-1059-azureUpgrade linux-image-lowlatency-64kUpgrade linux-image-gke-64k-6.8Upgrade linux-image-6.8.0-2042-raspi-realtimeUpgrade linux-image-6.8.0-1052-awsUpgrade linux-image-oracle-6.8Upgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-1052-aws-64kUpgrade linux-image-raspi-6.8Upgrade linux-image-6.8.0-110-genericUpgrade linux-image-6.8.0-1050-gkeUpgrade linux-image-6.17.0-1010-azureUpgrade linux-image-oem-24.04cUpgrade linux-image-azureUpgrade linux-image-aws-fipsUpgrade linux-image-generic-64k-6.8Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-aws-64k-6.17Upgrade linux-image-6.8.0-1054-azureUpgrade linux-image-6.8.0-1051-nvidia-lowlatency-64kUpgrade linux-image-6.17.0-19-genericUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-raspiUpgrade linux-image-oem-6.17Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-1037-gkeopUpgrade linux-image-6.8.0-1051-nvidia-lowlatencyUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-6.17.0-19-generic-64kUpgrade linux-image-realtime-6.8.1Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-oracle-6.17Upgrade linux-image-oem-22.04aUpgrade linux-image-generic-64k-6.17Upgrade linux-image-fipsUpgrade linux-image-6.8.0-1052-raspiUpgrade linux-image-6.17.0-1008-realtimeUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-ibmUpgrade linux-image-gkeop-6.8Upgrade linux-image-generic-6.17Upgrade linux-image-gcp-6.17Upgrade linux-image-azure-6.17Upgrade linux-image-aws-fips-6.8Upgrade linux-image-6.8.0-1050-gke-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-lowlatency-6.8Upgrade linux-image-6.17.0-1009-awsUpgrade linux-image-gcp-fipsUpgrade linux-image-aws-64k-6.8Upgrade linux-image-awsUpgrade linux-image-6.17.0-1017-oemUpgrade linux-image-oem-22.04dUpgrade linux-image-lowlatencyUpgrade linux-image-ibm-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-azure-fipsUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-kvmUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.1-1047-realtimeUpgrade linux-image-6.8.0-110-lowlatencyUpgrade linux-image-6.8.0-1054-azure-fipsUpgrade linux-image-virtual-6.8Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-nvidia-tegra-rtUpgrade linux-image-azure-lts-24.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.17.0-1009-gcpUpgrade linux-image-6.8.0-1052-aws-fipsUpgrade linux-image-6.17.0-1010-raspiUpgrade linux-image-xilinx-6.8Upgrade linux-image-nvidia-lowlatencyUpgrade linux-image-gke-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-aws-6.8 | Mar 17, 2026 | Dec 24, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Dec 24, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub