In the Linux kernel, the following vulnerability has been resolved:
net/sched: act_api: avoid dereferencing ERR_PTR in tcf_idrinfo_destroy
syzbot reported a crash in tc_act_in_hw() during netns teardown where tcf_idrinfo_destroy() passed an ERR_PTR(-EBUSY) value as a tc_action pointer, leading to an invalid dereference.
Guard against ERR_PTR entries when iterating the action IDR so teardown does not call tc_act_in_hw() on an error pointer.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jan 23, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-hwe-24.04Upgrade linux-image-oem-24.04bUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-6.17.0-1021-azureUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-azure-fdeUpgrade linux-image-6.17.0-1018-azure-fdeUpgrade linux-image-azure-6.17Upgrade linux-image-oracle-6.17Upgrade linux-image-azure-fde-6.17Upgrade linux-image-oracleUpgrade linux-image-6.17.0-1018-realtimeUpgrade linux-image-6.17.0-1031-nvidiaUpgrade linux-image-nvidia-64k-hwe-24.04Upgrade linux-image-gcp-6.17Upgrade linux-image-6.17.0-1021-gcpUpgrade linux-image-6.17.0-1019-oracleUpgrade linux-image-oem-24.04cUpgrade linux-image-6.17.0-1019-oracle-64kUpgrade linux-image-oracle-64kUpgrade linux-image-6.17.0-1031-nvidia-64kUpgrade linux-image-gcp-64kUpgrade linux-image-gcpUpgrade linux-image-realtime-6.17Upgrade linux-image-oem-24.04dUpgrade linux-image-6.17.0-1021-gcp-64kUpgrade linux-image-6.17.0-1030-oemUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-oem-24.04aUpgrade linux-image-azureUpgrade linux-image-oem-6.17Upgrade linux-image-nvidia-64k-6.17Upgrade linux-image-nvidia-6.17Upgrade linux-image-oem-24.04 | Jul 21, 2026 | Jul 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub