In the Linux kernel, the following vulnerability has been resolved:
gve: defer interrupt enabling until NAPI registration
Currently, interrupts are automatically enabled immediately upon request. This allows interrupt to fire before the associated NAPI context is fully initialized and cause failures like below:
[ 0.946369] Call Trace: [ 0.946369] <IRQ> [ 0.946369] __napi_poll+0x2a/0x1e0 [ 0.946369] net_rx_action+0x2f9/0x3f0 [ 0.946369] handle_softirqs+0xd6/0x2c0 [ 0.946369] ? handle_edge_irq+0xc1/0x1b0 [ 0.946369] __irq_exit_rcu+0xc3/0xe0 [ 0.946369] common_interrupt+0x81/0xa0 [ 0.946369] </IRQ> [ 0.946369] <TASK> [ 0.946369] asm_common_interrupt+0x22/0x40 [ 0.946369] RIP: 0010:pv_native_safe_halt+0xb/0x10
Use the `IRQF_NO_AUTOEN` flag when requesting interrupts to prevent auto enablement and explicitly enable the interrupt in NAPI initialization path (and disable it during NAPI teardown).
This ensures that interrupt lifecycle is strictly coupled with readiness of NAPI context.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Feb 24, 2026 | Jan 23, 2026 |
| Ubuntu | — | Upgrade linux-image-6.17.0-1011-oracleUpgrade linux-image-azureUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-24.04cUpgrade linux-image-oem-6.17Upgrade linux-image-6.17.0-1012-aws-64kUpgrade linux-image-generic-6.17Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.17.0-1014-raspiUpgrade linux-image-6.17.0-1011-oracle-64kUpgrade linux-image-6.17.0-1013-azureUpgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-22-generic-64kUpgrade linux-image-6.17.0-1012-awsUpgrade linux-image-6.17.0-22-genericUpgrade linux-image-generic-64k-6.17Upgrade linux-image-gcp-64k-6.17Upgrade linux-image-gcp-64kUpgrade linux-image-raspiUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-aws-64k-6.17Upgrade linux-image-awsUpgrade linux-image-6.17.0-1012-gcpUpgrade linux-image-azure-6.17Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-gcp-6.17Upgrade linux-image-oem-24.04aUpgrade linux-image-generic-64kUpgrade linux-image-6.17.0-1012-gcp-64kUpgrade linux-image-aws-6.17Upgrade linux-image-6.17.0-1020-oemUpgrade linux-image-oracleUpgrade linux-image-aws-64kUpgrade linux-image-oem-24.04dUpgrade linux-image-virtualUpgrade linux-image-6.17.0-1010-realtimeUpgrade linux-image-oracle-64kUpgrade linux-image-realtimeUpgrade linux-image-raspi-6.17Upgrade linux-image-gcpUpgrade linux-image-realtime-6.17Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtual-6.17Upgrade linux-image-oem-24.04bUpgrade linux-image-genericUpgrade linux-image-oem-24.04 | Apr 17, 2026 | Jan 23, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 15, 2026 | Jan 23, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub